Logiciel malveillant sur Telegram Banking, perte de 5,6 milliards de dollars en cryptomonnaies et autres événements liés à la cybersécurité

Logiciel malveillant sur Telegram Banking, perte de 5,6 milliards de dollars en cryptomonnaies et autres événements liés à la cybersécurité

Cybersec_Digest_2

Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.

  • Telegram a détecté un logiciel malveillant conçu pour voler des informations bancaires.
  • Les pertes liées à la fraude Bitcoin dépassent 5,6 milliards de dollars en 2023.
  • Plus de 50 % des attaques sur macOS au cours des six mois ont été menées par un seul cryptostealer.

Telegram traque les logiciels malveillants de vol de données bancaires

Les chercheurs du Group-IB ont signalé l'existence d'un nouveau malware Android, Ajina.Banker, qui vole des données financières sous le couvert d'applications bancaires et de systèmes de paiement légitimes.

La menace est active depuis novembre 2023 et se propage via des mailings Telegram. Elle utilise Messenger pour contourner l'authentification à deux facteurs.

Une fois sur l'ordinateur de la victime et après avoir demandé les autorisations nécessaires, Ajina.Banker collecte des informations sur la carte SIM, les applications financières installées et les SMS. Le malware prend également en charge les pages de phishing pour collecter des informations bancaires.

La campagne actuelle cible les utilisateurs d’Arménie, d’Azerbaïdjan, d’Islande, du Kazakhstan, du Kirghizistan, du Pakistan, de Russie, du Tadjikistan, d’Ukraine et d’Ouzbékistan.

Selon les experts, le voleur est en cours de développement actif.

Les pertes liées à la fraude Bitcoin dépassent 5,6 milliards de dollars en 2023

En 2023, le FBI a reçu 69 468 plaintes pour fraude aux cryptomonnaies, avec des pertes totales dépassant 5,6 milliards de dollars. Par rapport à 2022, les pertes financières ont augmenté de 45 %.

Logiciel malveillant sur Telegram Banking, perte de 5,6 milliards de dollars en cryptomonnaies et autres événements liés à la cybersécuritéLogiciel malveillant sur Telegram Banking, perte de 5,6 milliards de dollars en cryptomonnaies et autres événements liés à la cybersécurité
Données : FBI.

Le plus grand nombre de plaintes a été déposé par des personnes de plus de 60 ans, et le principal type de délit était celui des pyramides d'investissement. Parmi les autres stratagèmes les plus répandus, on peut citer :

  • arnaque au support technique ;
  • fuite de données personnelles;
  • extorsion;
  • escroqueries romantiques;
  • tromperie sous le couvert d’un représentant du gouvernement.

La grande majorité des pertes signalées ont été subies par des citoyens des États-Unis (4,8 milliards de dollars), des îles Caïmans (196 millions de dollars) et du Mexique (127 millions de dollars).

Plus de 50 % des attaques macOS survenues au cours des six derniers mois ont été causées par un cryptostealer

Les chercheurs de Sophos X-Ops ont décrit un nouveau malware, Atomic macOS Stealer (AMOS), qui a représenté plus de la moitié de toutes les attaques contre macOS au cours des six derniers mois.

Le voleur est diffusé via le phishing, le malvertising et l'optimisation SEO. Il est capable d'imiter des applications légitimes – Trello, Arc Browser, Slack, Todoist et Clean My Mac X.

AMOS cible les cookies, les données d'authentification, les formulaires de saisie automatique et le contenu des portefeuilles cryptographiques, notamment Electrum, Binance, Exodus, Atomic Wallet et Coinomi. Certaines des informations collectées sont vendues à d'autres cybercriminels pour une exploitation ultérieure.

Le malware est apparu en avril 2023 et coûte actuellement 3 000 dollars par mois. Les experts estiment que les attaques se propageront à iOS à l'avenir.

Des membres présumés d'un syndicat de cybercriminalité arrêtés à Singapour

Le 9 septembre, la police de Singapour a arrêté six ressortissants chinois et un résident local, soupçonnés d'avoir perpétré des attaques malveillantes dans le cadre d'un « syndicat mondial du crime ».

Lors du raid, des appareils électroniques sur lesquels étaient installés des programmes de gestion des logiciels malveillants, notamment la porte dérobée PlugX, ainsi que 1,39 million de dollars en espèces et en cryptomonnaie ont été saisis auprès des détenus.

Logiciel malveillant sur Telegram Banking, perte de 5,6 milliards de dollars en cryptomonnaies et autres événements liés à la cybersécuritéLogiciel malveillant sur Telegram Banking, perte de 5,6 milliards de dollars en cryptomonnaies et autres événements liés à la cybersécurité
Données : Force de police de Singapour.

L'enquête est en cours.

Une grave vulnérabilité découverte dans la fonction de confidentialité de WhatsApp

La fonctionnalité View Once de WhatsApp contient une vulnérabilité qui permet de sauvegarder et de distribuer les fichiers multimédias reçus. Cela a été remarqué par les développeurs du portefeuille cryptographique Zengo.

Bien que la fonctionnalité ne soit pas prise en charge par les versions Web de l'application, API– Le serveur WhatsApp n'a pas correctement mis en œuvre ces restrictions pendant trois ans. Les messages ont été envoyés simultanément à tous les appareils destinataires. La définition de l'option « Afficher une fois » sur « Faux » a rendu les fichiers multimédias disponibles pour le téléchargement et le transfert.

Certaines versions des messages contiennent des aperçus de mauvaise qualité. Il s'est également avéré que les fichiers multimédias ne sont pas immédiatement supprimés du serveur WhatsApp après leur téléchargement, mais y sont stockés pendant deux semaines.

En outre, les chercheurs ont trouvé des exemples de code sur GitHub sous la forme d’une extension Chrome et d’un client Android modifié avec un exploit pour la vulnérabilité.

WhatsApp travaille sur une solution au problème.

Les scientifiques ont utilisé bruit généré par les pixels de l'écran pour fuite de données

Des chercheurs de l'Université Ben-Gurion ont présenté une nouvelle attaque, PIXHELL, qui utilise le bruit généré par les pixels LCD comme canal pour divulguer des informations à partir de systèmes sécurisés.

Le logiciel espion génère une image bitmap. En faisant vibrer des bobines et des condensateurs dans des moniteurs, il produit des signaux acoustiques dans la gamme de fréquences de 0 à 22 kHz. Grâce à eux, des informations confidentielles peuvent être codées et transmises.

Le texte et les données binaires peuvent être extraits d’ordinateurs isolés de l’air et du son à une distance de deux mètres.

Également sur ForkLog :

Que lire le week-end ?

Nous vous disons qui est Tigran Gambaryan et quelles conséquences son arrestation aura sur le marché des crypto-monnaies.

Suivez ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚