
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- Les chercheurs ont découvert un voleur multifonctionnel avec un doublage chinois.
- CertiK a calculé les pertes résultant de stratagèmes frauduleux impliquant des guichets automatiques cryptographiques.
- Des capteurs de pression des pneus ont permis de suivre la localisation du véhicule.
- Meta a annoncé des outils pour protéger les utilisateurs.
Des chercheurs ont découvert un voleur multifonctionnel avec un doublage chinois
Des chercheurs de Kaspersky Lab ont signalé un nouveau malware pour Android : BeatBanker. Il combine les fonctions d'un cheval de Troie bancaire et d'un mineur Monero caché ; il peut voler des informations d’identification et également remplacer les transactions en crypto-monnaie.
Les attaquants distribuent des logiciels sous couvert d'applications financières et de logiciels Starlink sur de faux sites Google Play Store. Le fichier APK utilise des bibliothèques natives pour décrypter et charger le code caché directement dans la mémoire afin de contourner la détection.
Selon les experts, dans certains cas, le logiciel installe un cheval de Troie d'accès à distance Android appelé BTMOB RAT au lieu d'un module bancaire. Il donne aux opérateurs un contrôle total sur l'appareil, les capacités enregistrement de frappeenregistrement d'écran, accès à la caméra, suivi GPS et interception des informations d'identification.
Avant de s'exécuter, il vérifie l'environnement pour s'assurer qu'il n'est pas en cours d'analyse. Une fausse fenêtre de mise à jour du Play Store apparaît alors pour demander l'autorisation d'installer des charges utiles supplémentaires. Afin de ne pas éveiller les soupçons, le logiciel reporte les opérations pendant un certain temps après l'installation.

Selon les chercheurs, le malware utilise une méthode inhabituelle pour maintenir l'activité du système, qui consiste à lire en continu un enregistrement audio presque inaudible de discours chinois à partir d'un fichier MP3.
BeatBanker a également la capacité d'exploiter silencieusement Monero à l'aide d'une version modifiée du logiciel d'exploitation minière XMRig 6.17.0. Il est déclenché dynamiquement en fonction de la charge et des conditions, qui sont surveillées par les opérateurs pour garantir des performances et une furtivité optimales.
Une activité de cheval de Troie a été détectée dans des campagnes ciblant les utilisateurs au Brésil.
CertiK a calculé les pertes dues à des stratagèmes frauduleux avec des cryptomats
En 2025, aux États-Unis, le montant des dommages causés par la fraude aux guichets automatiques cryptographiques a atteint 333 millions de dollars. Dans le même temps, le nombre de demandes de victimes reçues par le FBI a augmenté de 33 % sur l'année, rapportent les analystes de CertiK.
Les États-Unis représentent 78 % des 45 000 terminaux mondiaux. Selon les experts, la fraude aux crypto-ATM est l’une des catégories de criminalité financière qui connaît la croissance la plus rapide dans le pays.

Les chercheurs ont constaté qu’en 2025, les programmes d’ingénierie sociale basés sur l’IA étaient 4,5 fois plus rentables que les méthodes traditionnelles. Dans le même temps, CertiK a souligné l’évolution du profil des escrocs : ils se structurent de plus en plus et se transforment en organisations criminelles transnationales.
Les capteurs de pression des pneus ont permis de suivre l'emplacement de la voiture
Une équipe de chercheurs d'Espagne, de Suisse et du Luxembourg a démontré un système permettant de suivre les véhicules à l'aide d'un système de surveillance de la pression des pneus (TPMS).
Selon les experts, le problème est que le TPMS transmet des données et un identifiant unique en texte clair, alors que l'identifiant ne change pas tout au long de la vie du pneu. Essentiellement, chaque roue diffuse en permanence un signal radio grâce auquel la voiture peut être identifiée de manière unique.

L'article détaille une expérience de déploiement de cinq récepteurs coûtant environ 100 dollars chacun.
En dix semaines d'observation, les appareils ont intercepté plus de 6 millions de messages TPMS provenant d'environ 20 000 véhicules. Comme l’ID n’a pas changé, les experts ont pu associer les signaux à des « roues » spécifiques et suivre leurs itinéraires.
Les chercheurs ont remarqué que les données de l'appareil sont transmises sous forme non cryptée – un récepteur économique et une antenne ordinaire suffisent pour les intercepter. Selon eux, les attaquants peuvent faire évoluer le système, associer des identifiants à une personne spécifique et organiser une surveillance ciblée.
Meta a annoncé des outils pour protéger les utilisateurs
Meta a introduit un certain nombre d'outils pour protéger les utilisateurs. Ceci est indiqué dans le communiqué de presse.
Les nouvelles mesures comprennent :
- Facebook alerte lorsque les utilisateurs interagissent avec des comptes suspects ;
- notification lors de la réception de demandes douteuses sur WhatsApp pour empêcher le fraudeur de lier le compte à son appareil ;
- détection avancée des menaces dans Messenger. Propose une analyse des messages récents pour détecter la présence de marqueurs de pirates informatiques à l'aide d'outils d'IA.

En outre, Meta a signalé avoir bloqué plus de 150 000 comptes associés à des centres frauduleux en Asie du Sud-Est.
Auparavant, la société avait supprimé plus de 159 millions de publicités frauduleuses pour violation de la politique et bloqué 10,9 millions de comptes sur Facebook et Instagram associés à des centres d'escroquerie.
Également sur ForkLog :
- Après Fusaka, le nombre d’attaques d’usurpation d’adresse sur Ethereum a grimpé en flèche de 600 %.
- La vulnérabilité des puces MediaTek a mis en péril les portefeuilles cryptographiques sur un quart des smartphones Android.
- Binance a révélé les détails de son enquête sur les transferts vers des adresses liées à l'Iran.
- Meta a partagé des vidéos intimes de lunettes intelligentes avec des entrepreneurs au Kenya.
- Les autorités américaines ont reconnu le droit à la vie privée des utilisateurs de Cryptomixer.
- Claude Opus 4.5 a découvert 22 vulnérabilités dans Firefox en deux semaines.
Que lire ce week-end ?
Les cartes vidéo sont devenues le principal outil informatique des réseaux de neurones. Mais à mesure que le secteur a évolué, une demande est apparue pour des solutions spécialisées en IA. ForkLog a découvert la nouvelle manche de la course dans le domaine de l'intelligence artificielle.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !