Sa Majesté le Roi nomme les nouveaux membres de la CNDP    Déclaration d'intention conjointe entre le Maroc et le Portugal pour renforcer la justice dans le cadre de la Coupe du Monde 2030    Sahara : le Sénat chilien soutient à l'unanimité le plan d'autonomie    Le président du Sénat français, Gérard Larcher, se rendra au Sahara marocain, notamment à Dakhla, fin février    Développement touristique rural : 16 villages au cœur d'une stratégie de valorisation    Les TPE-PME appelées à défendre leurs droits face au projet de loi sur la grève    Le programme Wafira, un modèle d'intégration et de mobilité professionnelle circulaire    Vacances scolaires: ADM recommande aux usagers d'organiser au préalable leurs voyages    Renault Group Maroc - Une année 2024 sous le signe du succès    Les 10 meilleures destinations touristiques pour 2024 selon le rapport de Booking    Forum économique mondial : Karim Zidane rencontre du beau monde à Davos    Environnement : le milliardaire Michael Bloomberg paiera la facture américaine à l'ONU Climat si Trump arrête de payer    Une dette de 45 millions d'euros des hôpitaux parisiens épaississent les orages entre la France et l'Algérie    Vague de contestation contre le régime qatari sur les réseaux sociaux    Foot belge : Le Français Rudi Garcia nouveau sélectionneur national    Sahraouiya : Empowering change through sport    Fouzi Lekjaa dément des rumeurs espagnoles sur une réduction des stades marocains pour le Mondial 2030    Mondial 2030 : le Maroc et le Portugal signent une déclaration d'intention conjointe pour renforcer la justice    J-3 du tirage de la CAN Maroc 25 : Le plus de ... !    Europa League. J7: El Kaâbi serial buteur !    1980-2025 : Histoire du combat vaccinal contre la rougeole au Maroc    Melilla : Arrestation de 7 individus pour falsification de documents et immigration illégale    Boulemane: Un plan d'action multisectoriel pour faire face à la vague de froid    Challenge N°954 : Du 24 au 30 janvier 2025    Arrestation à Ksar El Kébir d'un père et de son fils pour escroquerie liée à de faux recrutements    Fouzi Lekjaa : «Les médicaments au Maroc sont vendus à des prix trois ou quatre fois supérieurs à leurs équivalents sur les marchés internationaux»    Le Nouvel An chinois : traditions et rituels intemporels    Rencontre : "Nous sommes pris par une forme de désir que la colonisation a mis en nous"    Rabat : lancement de l'offre nationale des colonies de vacances pour la saison 2025    Diffusion : la SNRT rejoint le réseau Es'hailSat    Exposition : les œuvres majeures de Fatna Gbouri à la Villa des Arts    Tirage au sort CAN 2025 : El Hadary, Gervinho... Des légendes présentes lors de la cérémonie    Intelligence artificielle: Meta compte investir 65 milliards de dollars en 2025    Les supporters de l'AS FAR interdits de déplacement à Berkane    Code de la famille : 26 % des décisions de justice liées au divorce    Le gouvernement français donne un tour de vis supplémentaire à sa politique migratoire    Droit de grève : Les discussions à la Chambre des Conseillers « se déroulent dans un climat de grande responsabilité »    Attachés scientifiques: l'adoption du projet de décret, une étape importante dans l'amélioration de la situation de cette catégorie professionnelle (Ministère)    Boualem Sansal : Une résolution du Parlement européen dénonce la répression en Algérie    Températures prévues pour le samedi 25 janvier 2025    Poutine "prêt" à parler à Trump et attend "des signaux" de Washington    Le gouvernement français donne un tour de vis supplémentaire à sa politique migratoire    Tempête Eowyn : Chaos dans les transports et pannes de courant au Royaume-Uni    Une première ligne maritime totalement électrique reliera prochainement Tarifa à Tanger    Escobar du Sahara : Des employés communaux accusés de falsifier des procurations pour l'ex-épouse de Bioui    Exposition "Trois continents, trois regards", une célébration de la diversité    1-54 : Il était une foire… où l'art africain brillait de mille feux    De la musique à la gastronomie, le Maroc brille à l'Unesco    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mobile banking : qui est Ghimob ? Et pourquoi il faut s'en prémunir ?
Publié dans EcoActu le 17 - 11 - 2020

Ghimob, nouvelle création de Guildma, est un nouveau malware bancaire de la famille de Tétrade cible les utilisateurs mobiles du monde entier. Et il faut impérativement s'en prémunir.
Guildma, un acteur malveillant faisant partie de la tristement célèbre série Tétrade, connue pour ses activités malveillantes évolutives en Amérique latine et dans d'autres régions du monde, travaille activement sur de nouvelles techniques, développant des logiciels malveillants et ciblant de nouvelles victimes.
En observant une campagne Windows à partir du malware bancaire Guildma, les chercheurs de Kaspersky ont trouvé des URL distribuant non seulement un fichier .ZIP malveillant pour Windows, mais également un fichier malveillant qui s'avère être un téléchargement pour installer Ghimob – un nouveau cheval de Troie bancaire.
Sa nouvelle création – le cheval de Troie bancaire Ghimob – incite les victimes à installer le fichier malveillant via un e-mail qui suggère à la personne qui le reçoit qu'elle a une sorte de dette.
L'e-mail comprend également un lien sur lequel la victime peut cliquer pour obtenir plus d'informations. Une fois le RAT installé, le malware envoie un message sur la réussite de l'infection à son serveur. Le message inclut le modèle du téléphone, s'il dispose de la sécurité de l'écran de verrouillage et une liste de toutes les applications installées que le malware peut cibler. En ce qui concerne les fonctions, Ghimob est un espion dans la poche de la victime.
Les développeurs peuvent accéder à l'appareil infecté à distance, en finalisant la fraude à l'aide du smartphone du propriétaire afin d'éviter l'identification de l'outil et les mesures de sécurité mises en œuvre par les institutions financières et tous leurs systèmes comportementaux anti-fraude.
Même si l'utilisateur utilise un modèle d'écran de verrouillage, Ghimob est capable de l'enregistrer et de le refaire marcher pour déverrouiller l'appareil. Lorsque les développeurs sont prêts à exécuter une transaction frauduleuse, ils peuvent insérer une superposition d'écran noir ou ouvrir certains sites Web en plein écran.
Ensuite, pendant que l'utilisateur regarde cet écran, les développeurs effectuent la transaction frauduleuse en arrière-plan, en utilisant l'application financière déjà ouverte ou connectée en cours d'exécution sur l'appareil.
Selon les experts, les développeurs de ce cheval de Troie très typique d'accès mobile à distance (RAT) se concentrent fortement sur les utilisateurs au Brésil, mais ont de grands projets de développement à travers le monde. La campagne est toujours active.
« Ce n'est malheureusement pas nouveau que les cybercriminels d'Amérique Latine cherchent à donner une portée mondiale à Cheval de Troie bancaire mobile. Nous avons déjà vu Basbanke, puis BRata, mais tous deux étaient finalement restés fortement concentrés sur le marché brésilien. En fait, Ghimob est le premier cheval de Troie bancaire mobile brésilien prêt pour une expansion internationale. Pour plusieurs raisons, nous pensons que cette nouvelle campagne pourrait être liée à l'acteur malveillant Guildma, responsable d'un cheval de Troie bancaire brésilien bien connu, principalement parce qu'ils partagent la même infrastructure. Nous recommandons aux institutions financières de surveiller ces menaces de très près, tout en améliorant leurs processus d'authentification, en renforçant la technologie anti-fraude et les données de renseignement sur les menaces, et en essayant de comprendre et d'atténuer tous les risques de cette nouvelle famille RAT mobile », commente Fabio Assolini, expert en sécurité chez Kaspersky.
Au total, Ghimob peut espionner 153 applications mobiles, principalement celles des banques, des sociétés de fintech, des crypto-monnaies et des bourses.


Cliquez ici pour lire l'article depuis sa source.