Customize this title in french Le cheval de Troie bancaire Android veut vider votre compte bancaire en ligne ; supprimez ces cinq applications maintenant !

Make this article seo compatible,Let there be subheadings for the article, be in french, create at least 700 words

Les utilisateurs de smartphones aux États-Unis, au Royaume-Uni, en Allemagne, en Autriche et en Suisse sont attaqués par un cheval de Troie Android appelé « Anatsa » qui cible les clients des services bancaires en ligne dans ces pays. Les logiciels malveillants de Troie utilisent des applications qui cachent leurs véritables intentions et une fois téléchargées sur votre téléphone, la véritable nature de ces applications devient connue de la même manière que l’histoire du cheval de Troie.

Les analystes de ThreatFabric ont suivi les campagnes qui utilisent des applications situées dans le Google Play Store qui fournissent le cheval de Troie bancaire appelé Anatsa. Les applications impliquées dans cette campagne ont plus de 30 000 installations. La campagne cible 600 applications financières du monde entier. L’objectif est de voler les informations d’identification utilisées par les clients sur les applications bancaires et d’initier des transactions frauduleuses en effectuant une fraude par prise de contrôle de périphérique (DTO).

La dernière campagne Anatsa a débuté en mars dans le but de créer des transactions bancaires frauduleuses

Après avoir pris une pause de six mois, ThreatFabric (via BleepingComputer) a vu des indications d’une nouvelle campagne en mars dernier. Une application répertoriée dans le Google Play Store, se présentant comme un lecteur PDF, téléchargerait la charge utile une fois installée. La charge utile, chargée à partir de GitHub, était déguisée en module complémentaire de l’application d’origine.

Une fois l’application signalée à Google, elle a été supprimée du Play Store. Mais un mois plus tard, les attaquants ont ajouté une autre application au Play Store, cette fois une application de visualisation de PDF, et une fois de plus, une charge utile a été téléchargée sur l’application déguisée en module complémentaire.

Et encore une fois, l’application compte-gouttes a été signalée à Google et supprimée du Play Store. Trois autres compte-gouttes ont été découverts dans le Play Store le mois dernier et ce mois-ci. Il faut de quelques jours à quelques semaines pour que ces applications malveillantes soient répertoriées dans le Play Store et, à ce jour, un compte-gouttes Anatsa est toujours répertorié dans la vitrine des applications Android de Google.

Selon ThreatFabric, « Notre analyse révèle également que les acteurs peuvent avoir plusieurs applications publiées dans le magasin en même temps sous différents comptes de développeur, cependant, un seul agit comme malveillant, tandis que l’autre est une sauvegarde à utiliser après le retrait. Une telle tactique aide les acteurs à maintenir des campagnes très longues, minimisant le temps nécessaire pour publier un autre compte-gouttes et poursuivre la campagne de distribution. »

Une fois qu’un appareil est infecté, le cheval de Troie peut collecter des informations sensibles, notamment les informations d’identification, les détails de la carte de crédit, le solde et les informations de paiement. Ces données sont utilisées par les attaquants pour créer des transactions en utilisant le compte bancaire de la victime. Étant donné que ces transactions utilisent les mêmes appareils que les clients bancaires ciblés utilisent habituellement, il est difficile pour les systèmes anti-fraude de repérer les transactions illégales.

Assurez-vous que vous n’avez aucune de ces cinq applications sur votre téléphone Android

En 2021, ThreatFabric a découvert une précédente campagne Anatsa sur Google Play lorsque le cheval de Troie a été installé plus de 300 000 fois par des applications prétendant être des scanners PDF, des scanners de code QR, des applications Adobe Illustrator et des applications de suivi de la condition physique.

Les derniers compte-gouttes Anatsa (et leurs noms de package) incluent ces cinq applications qui étaient, à un moment donné, disponibles sur le Google Play Store. Les titres sont :

Lecteur PDF – Modifier et afficher PDF-lsstudio.pdfreader.powerfultool.allinonepdf.goodpdftools
Lecteur et éditeur PDF-com.proderstarler.pdfsignature
Lecteur et éditeur PDF-moh.filemanagerrespdf
Tous les lecteurs et éditeurs de documents-com.mikijaki.documents.pdfreader.xlsx.csv.ppt.docs
Tous les lecteurs de documents et Viewer-com.muchlensoka.pdfcreator

Même s’ils ont été expulsés du Play Store, s’ils sont toujours installés sur votre téléphone, ils peuvent causer des dommages. Et rappelez-vous, ce sont des chevaux de Troie bancaires qui cherchent à vider vos comptes bancaires. Donc, si vous avez l’un de ces cinq sur votre combiné Android, supprimez-le immédiatement sinon plus rapidement. Et assurez-vous de vérifier votre solde bancaire peut-être plusieurs fois par jour pour vous assurer que rien de drôle ne se passe.

Source link -57