
Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.
- Telegram a détecté un logiciel malveillant conçu pour voler des informations bancaires.
- Les pertes liées à la fraude Bitcoin dépassent 5,6 milliards de dollars en 2023.
- Plus de 50 % des attaques sur macOS au cours des six mois ont été menées par un seul cryptostealer.
Telegram traque les logiciels malveillants de vol de données bancaires
Les chercheurs du Group-IB ont signalé l'existence d'un nouveau malware Android, Ajina.Banker, qui vole des données financières sous le couvert d'applications bancaires et de systèmes de paiement légitimes.
Les analystes du Groupe IB ont découvert un grave problème #cybermenace impliquant des éléments malveillants #Androïde applications déguisées en services de paiement, de banque et de livraison. Découvertes principalement dans #Asie Centralece malware est connu sous le nom de #AjinaBanker-est actif depuis novembre 2023 et se propage via #Télégramme. pic.twitter.com/XZSHn3yurd
— Groupe IB Threat Intelligence (@GroupIB_TI) 12 septembre 2024
La menace est active depuis novembre 2023 et se propage via des mailings Telegram. Elle utilise Messenger pour contourner l'authentification à deux facteurs.
Une fois sur l'ordinateur de la victime et après avoir demandé les autorisations nécessaires, Ajina.Banker collecte des informations sur la carte SIM, les applications financières installées et les SMS. Le malware prend également en charge les pages de phishing pour collecter des informations bancaires.
La campagne actuelle cible les utilisateurs d’Arménie, d’Azerbaïdjan, d’Islande, du Kazakhstan, du Kirghizistan, du Pakistan, de Russie, du Tadjikistan, d’Ukraine et d’Ouzbékistan.
Selon les experts, le voleur est en cours de développement actif.
Les pertes liées à la fraude Bitcoin dépassent 5,6 milliards de dollars en 2023
En 2023, le FBI a reçu 69 468 plaintes pour fraude aux cryptomonnaies, avec des pertes totales dépassant 5,6 milliards de dollars. Par rapport à 2022, les pertes financières ont augmenté de 45 %.
Le plus grand nombre de plaintes a été déposé par des personnes de plus de 60 ans, et le principal type de délit était celui des pyramides d'investissement. Parmi les autres stratagèmes les plus répandus, on peut citer :
- arnaque au support technique ;
- fuite de données personnelles;
- extorsion;
- escroqueries romantiques;
- tromperie sous le couvert d’un représentant du gouvernement.
La grande majorité des pertes signalées ont été subies par des citoyens des États-Unis (4,8 milliards de dollars), des îles Caïmans (196 millions de dollars) et du Mexique (127 millions de dollars).
Plus de 50 % des attaques macOS survenues au cours des six derniers mois ont été causées par un cryptostealer
Les chercheurs de Sophos X-Ops ont décrit un nouveau malware, Atomic macOS Stealer (AMOS), qui a représenté plus de la moitié de toutes les attaques contre macOS au cours des six derniers mois.
Nous avons des conseils et des informations supplémentaires sur nos protections dans notre article, que vous pouvez lire ici : https://t.co/yLTutuPBxv
—Sophos X-Ops (@SophosXOps) 6 septembre 2024
Le voleur est diffusé via le phishing, le malvertising et l'optimisation SEO. Il est capable d'imiter des applications légitimes – Trello, Arc Browser, Slack, Todoist et Clean My Mac X.
AMOS cible les cookies, les données d'authentification, les formulaires de saisie automatique et le contenu des portefeuilles cryptographiques, notamment Electrum, Binance, Exodus, Atomic Wallet et Coinomi. Certaines des informations collectées sont vendues à d'autres cybercriminels pour une exploitation ultérieure.
Le malware est apparu en avril 2023 et coûte actuellement 3 000 dollars par mois. Les experts estiment que les attaques se propageront à iOS à l'avenir.
Des membres présumés d'un syndicat de cybercriminalité arrêtés à Singapour
Le 9 septembre, la police de Singapour a arrêté six ressortissants chinois et un résident local, soupçonnés d'avoir perpétré des attaques malveillantes dans le cadre d'un « syndicat mondial du crime ».
Lors du raid, des appareils électroniques sur lesquels étaient installés des programmes de gestion des logiciels malveillants, notamment la porte dérobée PlugX, ainsi que 1,39 million de dollars en espèces et en cryptomonnaie ont été saisis auprès des détenus.
L'enquête est en cours.
Une grave vulnérabilité découverte dans la fonction de confidentialité de WhatsApp
La fonctionnalité View Once de WhatsApp contient une vulnérabilité qui permet de sauvegarder et de distribuer les fichiers multimédias reçus. Cela a été remarqué par les développeurs du portefeuille cryptographique Zengo.
Bien que la fonctionnalité ne soit pas prise en charge par les versions Web de l'application, API– Le serveur WhatsApp n'a pas correctement mis en œuvre ces restrictions pendant trois ans. Les messages ont été envoyés simultanément à tous les appareils destinataires. La définition de l'option « Afficher une fois » sur « Faux » a rendu les fichiers multimédias disponibles pour le téléchargement et le transfert.
Certaines versions des messages contiennent des aperçus de mauvaise qualité. Il s'est également avéré que les fichiers multimédias ne sont pas immédiatement supprimés du serveur WhatsApp après leur téléchargement, mais y sont stockés pendant deux semaines.
En outre, les chercheurs ont trouvé des exemples de code sur GitHub sous la forme d’une extension Chrome et d’un client Android modifié avec un exploit pour la vulnérabilité.
WhatsApp travaille sur une solution au problème.
Les scientifiques ont utilisé bruit généré par les pixels de l'écran pour fuite de données
Des chercheurs de l'Université Ben-Gurion ont présenté une nouvelle attaque, PIXHELL, qui utilise le bruit généré par les pixels LCD comme canal pour divulguer des informations à partir de systèmes sécurisés.
Le logiciel espion génère une image bitmap. En faisant vibrer des bobines et des condensateurs dans des moniteurs, il produit des signaux acoustiques dans la gamme de fréquences de 0 à 22 kHz. Grâce à eux, des informations confidentielles peuvent être codées et transmises.
Le texte et les données binaires peuvent être extraits d’ordinateurs isolés de l’air et du son à une distance de deux mètres.
Également sur ForkLog :
Que lire le week-end ?
Nous vous disons qui est Tigran Gambaryan et quelles conséquences son arrestation aura sur le marché des crypto-monnaies.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !
Voir l’article original en russe
