Le Maroc et la France s'engagent à renforcer leur coopération dans les domaines juridique et judiciaire (déclaration conjointe)    Blanchiment de capitaux et financement du terrorisme : le dispositif de lutte se renforce    Mazagan Beach & Golf Resort célèbre le succès du programme Women Leadership    Ligne à grande vitesse : l'ONCF décroche de gros financements    Les Marocains appelés à privilégier les intérêts de leur pays face aux campagnes malveillantes    UA. Vers la création d'une Agence de sécurité sanitaire des aliments    Gabon présidentielle. Quatre candidats pour un siège    Paris et Rabat proches d'un accord pour encadrer la concurrence sur le marché de la tomate    Oriental: Le taux de remplissage des grands barrages dépasse 49%    Guinée-Bissau. Umaro Sissoco Embalo avance la date des élections au 23 novembre    « Visit East Africa » : La CAE veut booster le tourisme    Tchad. Haroun Kabadi à la tête du Sénat    39ème édition du grand prix Hassan II : l'atp 250 de Marrakech de retour du 31 mars au 6 avril    Eliminatoires Mondial-2026 : Walid Regragui devant la presse le 14 mars à Salé    Ifrane: Réouverture de plusieurs axes routiers coupés après les chutes de neige    Sous la pluie, des sinistrés toujours sous des tentes malgré des milliards engagés et les promesses d'Aziz Akhannouch    À Sidi Kankouch, un centre d'entraînement naval rehausse la coopération entre le Maroc et les Etats-Unis    Dubaï : Les designers Hicham Lahlou et Cheick Diallo signent une œuvre d'exception    Défense : Le Maroc et la France organisent un exercice pour l'élite des parachutiste    Canada : Mark Carney succède à Trudeau à la tête du Parti libéral    Amman: réunion des représentants de la Syrie et des pays voisins pour discuter des questions de sécurité    Pyongyang tire plusieurs missiles balistiques    Diplomatie : Trump nomme Duke Buchan III ambassadeur au Maroc    Un Israélien d'origine marocaine nommé porte-parole de l'armée israélienne    Cours des devises du lundi 10 mars 2025    Dubaï : Les athlètes marocains dominent la course sur route au 12e Tournoi sportif « Nad Al Sheba »    Partenariat : Tibu Africa et Aix-Marseille s'allient pour innover par le sport    Critical Mineral Resources obtient un financement de 2,5 millions de livres pour son expansion marocaine    Salon des élus francophones : A Paris, le Maroc aborde la diplomatie des territoires    Les liens fraternels et stratégiques entre le Maroc et la Côte d'Ivoire mis en relief à Abidjan    Intempéries : Ecoles de la région de Tanger fermées ce lundi    Morocco delivers record 134 money laundering verdicts in 2023    Revue de presse de ce lundi 10 mars 2025    Les prévisions du lundi 10 mars    ORA Technologies lève 1,9 million de dollars pour renforcer l'inclusion financière au Maroc    Botola D1/J24: La RSB impitoyable devant le MAT !    Botola DII/J20: Le KACM s'envole !    Botola D1/J24: Le WAC concède le nul face au FUS    Oujda: Cinco menores detenidos tras actos de vandalismo    Neo Motors entrega sus primeros vehículos a las Fuerzas Armadas Reales    Casablanca : Les « Nocturnes du Patrimoine » de retour du 13 au 15 mars    Enfin, nos ftours sans caméras cachées    La 14è AGE de la CAF le 12 mars au Caire    Brahim Díaz, Jugador Cinco Estrellas Mahou del mes de febrero    MAGAZINE : Villa Carl Ficke, un musée pour la mémoire    La mort de Naïma Samih «est une perte pour la scène artistique nationale», dit le souverain chérifien    Naïma Samih... Une icône de la chanson marocaine s'en va, mais sa voix reste gravée dans la mémoire des générations    Funérailles à Benslimane de la chanteuse Naïma Samih    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mobile banking : qui est Ghimob ? Et pourquoi il faut s'en prémunir ?
Publié dans EcoActu le 17 - 11 - 2020

Ghimob, nouvelle création de Guildma, est un nouveau malware bancaire de la famille de Tétrade cible les utilisateurs mobiles du monde entier. Et il faut impérativement s'en prémunir.
Guildma, un acteur malveillant faisant partie de la tristement célèbre série Tétrade, connue pour ses activités malveillantes évolutives en Amérique latine et dans d'autres régions du monde, travaille activement sur de nouvelles techniques, développant des logiciels malveillants et ciblant de nouvelles victimes.
En observant une campagne Windows à partir du malware bancaire Guildma, les chercheurs de Kaspersky ont trouvé des URL distribuant non seulement un fichier .ZIP malveillant pour Windows, mais également un fichier malveillant qui s'avère être un téléchargement pour installer Ghimob – un nouveau cheval de Troie bancaire.
Sa nouvelle création – le cheval de Troie bancaire Ghimob – incite les victimes à installer le fichier malveillant via un e-mail qui suggère à la personne qui le reçoit qu'elle a une sorte de dette.
L'e-mail comprend également un lien sur lequel la victime peut cliquer pour obtenir plus d'informations. Une fois le RAT installé, le malware envoie un message sur la réussite de l'infection à son serveur. Le message inclut le modèle du téléphone, s'il dispose de la sécurité de l'écran de verrouillage et une liste de toutes les applications installées que le malware peut cibler. En ce qui concerne les fonctions, Ghimob est un espion dans la poche de la victime.
Les développeurs peuvent accéder à l'appareil infecté à distance, en finalisant la fraude à l'aide du smartphone du propriétaire afin d'éviter l'identification de l'outil et les mesures de sécurité mises en œuvre par les institutions financières et tous leurs systèmes comportementaux anti-fraude.
Même si l'utilisateur utilise un modèle d'écran de verrouillage, Ghimob est capable de l'enregistrer et de le refaire marcher pour déverrouiller l'appareil. Lorsque les développeurs sont prêts à exécuter une transaction frauduleuse, ils peuvent insérer une superposition d'écran noir ou ouvrir certains sites Web en plein écran.
Ensuite, pendant que l'utilisateur regarde cet écran, les développeurs effectuent la transaction frauduleuse en arrière-plan, en utilisant l'application financière déjà ouverte ou connectée en cours d'exécution sur l'appareil.
Selon les experts, les développeurs de ce cheval de Troie très typique d'accès mobile à distance (RAT) se concentrent fortement sur les utilisateurs au Brésil, mais ont de grands projets de développement à travers le monde. La campagne est toujours active.
« Ce n'est malheureusement pas nouveau que les cybercriminels d'Amérique Latine cherchent à donner une portée mondiale à Cheval de Troie bancaire mobile. Nous avons déjà vu Basbanke, puis BRata, mais tous deux étaient finalement restés fortement concentrés sur le marché brésilien. En fait, Ghimob est le premier cheval de Troie bancaire mobile brésilien prêt pour une expansion internationale. Pour plusieurs raisons, nous pensons que cette nouvelle campagne pourrait être liée à l'acteur malveillant Guildma, responsable d'un cheval de Troie bancaire brésilien bien connu, principalement parce qu'ils partagent la même infrastructure. Nous recommandons aux institutions financières de surveiller ces menaces de très près, tout en améliorant leurs processus d'authentification, en renforçant la technologie anti-fraude et les données de renseignement sur les menaces, et en essayant de comprendre et d'atténuer tous les risques de cette nouvelle famille RAT mobile », commente Fabio Assolini, expert en sécurité chez Kaspersky.
Au total, Ghimob peut espionner 153 applications mobiles, principalement celles des banques, des sociétés de fintech, des crypto-monnaies et des bourses.


Cliquez ici pour lire l'article depuis sa source.