IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

BadAccents : le Trojan bancaire qui surfe sur la vague médiatique autour du film « The Interview »


Sujet :

Sécurité

  1. #1
    Expert éminent sénior

    Homme Profil pro
    Étudiant
    Inscrit en
    Août 2011
    Messages
    283
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Algérie

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Août 2011
    Messages : 283
    Points : 18 071
    Points
    18 071
    Par défaut BadAccents : le Trojan bancaire qui surfe sur la vague médiatique autour du film « The Interview »
    BadAccents : le Trojan bancaire qui surfe sur la vague médiatique autour du film « The Interview »
    des banques sud-coréennes et Citi Bank visées

    Décidément, le film « The Interview » est le centre de toutes les attentions quels que soient les horizons, en effet après avoir été conjugué à crise diplomatique, agences gouvernementales, déconnexion d’Internet ou encore menace sur le réseau Tor, la liste vient d’être rallongée par malware.

    Profitant de la cohue médiatique autour du film, des pirates informatiques ont mis au point un malware répondant au nom de BadAccents, ce dernier se présente comme une application mobile permettant le téléchargement du fameux film, le tout sous Android.

    Le malware qui est un cheval de Troie bancaire a d’ores et déjà infecté plus de 20.000 terminaux, principalement en Corée du sud, il permet à ses instigateurs de collecter des données bancaires relatives à plusieurs banques coréennes ainsi que la banque internationale Citi Bank.

    Le mode d’exécution de BadAccents est relativement simple, il vérifie en premier le fabricant du smartphone et renvoie un message d’erreur de connexion dans le cas des fabricants Samjiyon et Arirang, puis il contourne les routines de détection d’infection, enfin il collecte les données qui seront transmises à un serveur de messagerie basé en Chine.

    Si les instigateurs de cette campagne ne sont pas clairement identifiés, certains y voient une action nord-coréenne compte tenu de l’exclusion des appareils fabriqués par Samjiyon et Arirang, qui commercialisent des appareils android en Corée du Nord.

    Toutefois, pour les experts en sécurité à l’origine de cette découverte, à savoir ceux de McAfee et leurs confrères de l’université technique et du centre de recherche en sécurité de Darmstard, il y a très peu de chance que cette possibilité se révèle correcte, compte tenu de l’impossibilité pour les nord-coréens de disposer d’un compte bancaire en ligne. Irfan Asrar de McAfee explique de son côté qu’il n’y a aucune raison « de perdre de la bande passante avec un public en dehors du pays ».

    Au final, BadAccents qui a été découvert sur le service AWS d’Amazon ne représente plus une menace à l’heure actuelle, car son existence a été notifiée au géant du Web, toutefois il pourrait refaire surface sous une autre forme à tout moment.

    Source : annonce de McAfee , autre source

    Et vous ?
    Qu’en pensez-vous ?

  2. #2
    Membre régulier
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    120
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2007
    Messages : 120
    Points : 103
    Points
    103
    Par défaut phrase un peu juste
    "compte tenu de l’impossibilité des nord-coréens de disposer d’un compte bancaire en ligne" devrait être "compte tenu de l’impossibilité pour les nord-coréens de disposer d’un compte bancaire en ligne" pour être compréhensible ...

  3. #3
    Expert éminent sénior
    Avatar de Escapetiger
    Homme Profil pro
    Administrateur système Unix - Linux
    Inscrit en
    Juillet 2012
    Messages
    1 476
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur système Unix - Linux

    Informations forums :
    Inscription : Juillet 2012
    Messages : 1 476
    Points : 11 051
    Points
    11 051
    Par défaut
    Citation Envoyé par Arsene Newman Voir le message
    (...)Toutefois, pour les experts en sécurité à l’origine de cette découverte, à savoir ceux de McAfee et leurs confrères de l’université technique et du centre de recherche en sécurité de Darmstard (...)
    Lire Darmstadt, en Allemagne :
    Son titre de « Ville de la Science » est dû à la présence de l'université technique (TU Darmstadt) fondée en 1877 ...
    « Developpez.com est un groupe international de bénévoles dont la motivation est l'entraide au sens large » (incl. forums developpez.net)
    Club des professionnels en informatique

Discussions similaires

  1. Quand Samsung surfe sur la vague de l'ALS Ice Bucket Challenge
    Par Stéphane le calme dans le forum Humour Informatique
    Réponses: 8
    Dernier message: 26/08/2014, 12h59
  2. Réponses: 21
    Dernier message: 30/03/2005, 17h22
  3. Qui vient sur developpez.com ?
    Par chess dans le forum Evolutions du club
    Réponses: 29
    Dernier message: 11/09/2004, 13h31
  4. application qui connecte sur une page web
    Par spoolz dans le forum Entrée/Sortie
    Réponses: 6
    Dernier message: 14/04/2004, 09h47
  5. LABEL QUI DISPARAIT SUR UN PICTUREBOX !
    Par Sophie42 dans le forum MFC
    Réponses: 2
    Dernier message: 13/01/2004, 12h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo