IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

Un Trojan Android vole de l'argent depuis un compte bancaire en ligne et masque les alertes SMS


Sujet :

Android

  1. #1
    Community Manager

    Avatar de Malick
    Homme Profil pro
    Community Manager
    Inscrit en
    Juillet 2012
    Messages
    9 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Community Manager
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2012
    Messages : 9 134
    Points : 84 788
    Points
    84 788
    Billets dans le blog
    15
    Par défaut Un Trojan Android vole de l'argent depuis un compte bancaire en ligne et masque les alertes SMS
    Android.SmsBot.459.origin : le Trojan Android qui vole de l'argent depuis un compte bancaire en ligne
    et masque les alertes SMS

    Nom : Sans titre.png
Affichages : 7132
Taille : 108,1 Ko

    Dr.Web, l'éditeur russe de solutions de sécurité informatique, a annoncé avoir détecté un nouveau cheval de Troie baptisé Android.SmsBot.459.origin qui serait en mesure de voler de l'argent des comptes bancaires en ligne puis de cacher les notifications de confirmation des transactions financières qui seront émises par SMS. Pour le moment, seules les banques russes sont concernées.

    Le Trojan va infecter les téléphones des utilisateurs via des spam par SMS. Dans certains cas, pour être le plus convaincant possible, le nom du propriétaire du téléphone sera utilisé. Le SMS spam reçu contient un lien qui, s'il est ouvert, forcera le téléchargement d'une application contenant le cheval de Troie sur le dispositif de l'utilisateur à son insu. Si elle est exécutée, l'application nouvellement téléchargée va lancer le processus d'installation du Trojan en se comportant comme si elle provenait d'une source bien connue, dans ce cas, comme une application de client pour un site de publicité en Russie. Si l'utilisateur accepte de l'installer, l'application va immédiatement demander des privilèges d'administrateur afin « d'avoir accès aux codecs vidéo ». Ce message ne va pas disparaître tant que l'utilisateur ne clique pas sur « Activer ».

    Une fois installée avec succès, le cheval de Troie va amorcer la communication avec son serveur C & C. La première chose qu'il va faire est d'envoyer toutes sortes de détails concernant le téléphone de l'utilisateur, à commencer par son numéro IMEI, le nom du modèle, la langue du système, le numéro de téléphone mobile, la version du système d'exploitation, et ainsi de suite. Une fois que les données de l'utilisateur sont sur le serveur C & C, le cheval de Troie est ensuite chargé d'analyser le périphérique afin de trouver la liste des applications bancaires qui y sont installées. Pour l'instant, ce cheval de Troie scanne uniquement les applications des banques russes.

    Lorsque les applications bancaires sont détectées, en utilisant des opérations pré configurées, le cheval de Troie obtiendra le solde du compte de l'utilisateur, lui permettant ainsi d'avoir le montant des fonds disponibles. Ensuite, grâce à des commandes spéciales et des messages SMS, le cheval de Troie se charge de faire des opérations financières : il vole l'argent de la victime et le déplace vers un autre compte contrôlé par les assaillants. Pour garder toutes ses actions secrètes, il va masquer toutes les alertes SMS entrantes provenant du portail bancaire qui viennent confirmer le bon déroulement des transactions à l'utilisateur.

    Les créateurs du malware ont trouvé une façon intelligente de désactiver les alertes sonores, de télécharger les messages SMS sur le serveur C & C pour les supprimer immédiatement sans que l'utilisateur ne s'en rende compte. Dr.Web estime que ce malware Android peut devenir très problématique si jamais il venait à s'étendre aux pays occidentaux ou si les attaquants derrière le logiciel trouvent une manière de l'installer avec des autorisations administrateur sur les appareils infectés, sans avoir besoin de l'intervention de l'utilisateur.

    Source : Dr.Web

    Et vous ?

    Qu'en pensez-vous ?

    Forum Android
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  2. #2
    Membre éprouvé Avatar de Shuty
    Homme Profil pro
    Ingénieur en développement
    Inscrit en
    Octobre 2012
    Messages
    630
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur en développement
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 630
    Points : 1 174
    Points
    1 174
    Par défaut
    Malgré les nombreux détails, je ne comprends toujours pas comment l'application peut faire des virement.. Quelqu’un en sait davantage ?
    Agence web Dim'Solution, créateur de solutions numériques
    Sites internet, ecommerce, logiciels, applications mobiles, référencement (SEO), plugin Prestashop, Magento, WordPress, Joomla!...

    Cours de trading gratuit | Envoyer des sms gratuitement | Envoyer des fax gratuitement | Plateforme de Fax à l'international

  3. #3
    Community Manager

    Avatar de Malick
    Homme Profil pro
    Community Manager
    Inscrit en
    Juillet 2012
    Messages
    9 134
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sénégal

    Informations professionnelles :
    Activité : Community Manager
    Secteur : Conseil

    Informations forums :
    Inscription : Juillet 2012
    Messages : 9 134
    Points : 84 788
    Points
    84 788
    Billets dans le blog
    15
    Par défaut
    Citation Envoyé par Shuty Voir le message
    Malgré les nombreux détails, je ne comprends toujours pas comment l'application peut faire des virement.. Quelqu’un en sait davantage ?
    Réponse :

    ...grâce à des commandes spéciales et des messages SMS, le cheval de Troie se charge de faire des opérations financières : il vole l'argent de la victime et le déplace vers un autre compte contrôlé par les assaillants. Pour garder toutes ses actions secrètes, il va masquer masquer toutes les alertes SMS entrants provenant du portail bancaire qui viennent confirmer le bon déroulement des transactions à l'utilisateur.
    Vous avez envie de contribuer au sein du Club Developpez.com ? Contactez-nous maintenant !
    Vous êtes passionné, vous souhaitez partager vos connaissances en informatique, vous souhaitez faire partie de la rédaction.
    Il suffit de vous porter volontaire et de nous faire part de vos envies de contributions :
    Rédaction d'articles/cours/tutoriels, Traduction, Contribution dans la FAQ, Rédaction de news, interviews et témoignages, Organisation de défis, de débats et de sondages, Relecture technique, Modération, Correction orthographique, etc.
    Vous avez d'autres propositions de contributions à nous faire ? Vous souhaitez en savoir davantage ? N'hésitez pas à nous approcher.

  4. #4
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    J'ai toujours trouvé que les systèmes de homebanking sur téléphone étaient très légers point de vue sécurité par rapport à leur pendant desktop. Visiblement j'avais raison de ne jamais activer ces trucs.

  5. #5
    Membre chevronné
    Avatar de eulbobo
    Homme Profil pro
    Développeur Java
    Inscrit en
    Novembre 2003
    Messages
    786
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Développeur Java

    Informations forums :
    Inscription : Novembre 2003
    Messages : 786
    Points : 1 993
    Points
    1 993
    Par défaut
    Ca nécessite tout de même de télécharger volontairement une application non signée dont on a reçu un lien par SMS... Et donc d'avoir désactivé la fonction qui permet d'éviter que ce genre d'application ne puisse se lancer...

    Exactement le même système que le mail avec un zip nommé "photo de vacances" si vous voyez ce que je veux dire...
    Je ne suis pas mort, j'ai du travail !

  6. #6
    Expert confirmé Avatar de AoCannaille
    Inscrit en
    Juin 2009
    Messages
    1 413
    Détails du profil
    Informations forums :
    Inscription : Juin 2009
    Messages : 1 413
    Points : 4 734
    Points
    4 734
    Par défaut
    Citation Envoyé par tchize_ Voir le message
    J'ai toujours trouvé que les systèmes de homebanking sur téléphone étaient très légers point de vue sécurité par rapport à leur pendant desktop.
    Grave! sous à l'époque sous Windows Phone 7, j'avais une application pour accèder à mes compte (en "lecture seule" par contre, pas de virement, toussa toussa...) et elle était dite sécurisée, elle demandait des mdp a tout va.... 3 en tout en fait : celui de la SIM (je sais pas comment il le connaissait) imposait un mot de passe de sessions (pour déverrouillait le téléphone) et le demandait (en plus du téléphone donc) et enfin le mdp d'accès au compte en ligne.

    L'application marchait bien, Windows Phone 8 est sorti, et ils ont abandonné l'appli. Un jour ils ont passé leur API de leur web service en HTTPS et l'application n'a plus marché. Pour le commun des mortels le message d'erreur était incompréhensible mais pour moi c'était clair : impossible de se connecter en HTTP : L'application le faisait depuis le début.

    Donc si quelqu'un avait écouté sur le réseaux les échanges avec ma banque, avec mon numéro de compte et le 3e mdp, ils auraient eu accès a l'interface web qui elle pouvait faire des virement....

    j'ai gueullé dans l'agence mais ça servait à rien les pauvres agents n'y comprenaient rien... (les même qui essayent de me fourguer les cartes sans contact d'ailleurs.)

    Depuis je suis comme toi : application bancaire? non merci.

  7. #7
    Membre à l'essai
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Mai 2015
    Messages
    19
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Vienne (Poitou Charente)

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2015
    Messages : 19
    Points : 15
    Points
    15
    Par défaut
    eulbobo
    « Ca nécessite tout de même de télécharger volontairement une application non signée dont on a reçu un lien par SMS... Et donc d'avoir désactivé la fonction qui permet d'éviter que ce genre d'application ne puisse se lancer... »
    Tout à fait d’accord… pour ma part, les apps non signées vont directement « à la poubelle »

  8. #8
    Expert éminent sénior
    Avatar de tchize_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Avril 2007
    Messages
    25 481
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : Belgique

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Avril 2007
    Messages : 25 481
    Points : 48 806
    Points
    48 806
    Par défaut
    Citation Envoyé par eulbobo Voir le message
    Ca nécessite tout de même de télécharger volontairement une application non signée dont on a reçu un lien par SMS... Et donc d'avoir désactivé la fonction qui permet d'éviter que ce genre d'application ne puisse se lancer...

    Exactement le même système que le mail avec un zip nommé "photo de vacances" si vous voyez ce que je veux dire...
    Heuuu d'abord rien ne dit que le même genre d'opération ne peut pas avoir lieu avec une application sur le store. Ce ne serait pas la première fois qu'une application du store serait verollée.
    Concernant les droits, vu le nombre de jeux qui demandent aujourd'hui des droits excessif, une demande admin a l'air presque normale
    Ensuite, même avec une machine complètement verollée, impossible de tirer de l'argent sur mon compte avec l'appli desktop. Il faut mettre la carte de crédit et tapper le pin dans la calculette pour faire la moindre opération. Un appli malveillante peut faire ce qu'elle veut, elle n'a pas accès à la calculette... Mais pour les téléphone, on a sacrifié la sécurité à la facilité...

Discussions similaires

  1. Dendroid : le nouvel outil qui facilite la création de malware Android
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 0
    Dernier message: 09/03/2014, 14h40
  2. Un malware Android utilise le réseau Tor pour couvrir ses traces
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 3
    Dernier message: 28/02/2014, 17h23
  3. « Obad.a » : le malware Android le plus perfectionné à ce jour
    Par Hinault Romaric dans le forum Android
    Réponses: 7
    Dernier message: 12/09/2013, 09h41
  4. Le malware Android NotCompatible aurait refait surface
    Par Hinault Romaric dans le forum Android
    Réponses: 4
    Dernier message: 19/03/2013, 12h19
  5. Le nombre de malwares Android augmente de 400% au second trimestre
    Par Hinault Romaric dans le forum Android
    Réponses: 20
    Dernier message: 16/07/2012, 15h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo