L'Allemagne met le régime algérien à l'épreuve : la libération de Boualem Sansal en échange de la poursuite des soins de Tebboune    JSI Riyad 2025. Finale . Futsal / Maroc-Iran ce mardi : Horaire ? Chaînes ?    CAF : « Le ballon officiel de la CAN 25 rend hommage au zellige marocain »    Laâyoune/CSPJ : Documenter et enseigner la jurisprudence relative à la Cause nationale    Omar Hilale sur Newsmax : le Maroc salue le « tournant Trump » et espère une visite du président américain au Sahara    Abdeslam Alaoui Smaili : "Les stablecoins font partie des infrastructures de la finance du futur"    Le Maroc accueillera le Sommet économique sino-africain 2026    Bourses professionnelles : l'OFPPT et Younes Sekkouri se renvoient la responsabilité des retards    De pluie et d'eau fraîche    Plan d'autonomie au Sahara : Des conseillers du roi Mohammed VI se réunissent avec les chefs de partis    Le Sénégal salue les Initiatives royales pour le développement de l'Afrique    Palestine : Escalade de la violence des colons en Cisjordanie occupée    Terres rares : Pékin suspend les restrictions des exportations vers les USA    Etats-Unis / Shutdown : Le trafic aérien réduit « à peau de chagrin »    Alger sous pression pourrait libérer l'écrivain Boualem Sansal après demande allemande    Sahara : Le Sénégal salue l'adoption de la résolution 2797 du Conseil de sécurité    Détournement de fonds publics : L'Exécutif décrète la tolérance zéro !    Mondial U17 : Après la défaite du Mexique, le Maroc se qualifie pour le deuxième tour    Rabat : Réunion du Forum consultatif de la FIFA avec les professionnels    Ticket sales for Morocco vs Uganda friendly at Tangier stadium now open    Gymnastique : La Ligue du Sud célèbre avec éclat le 50ème anniversaire de la Marche Verte    France : La police enquête sur les célébrations des supporters du Wydad Casablanca à Paris    París: En el Olympia, los 50 años de la Marcha Verde se celebran con alegría    España: En sus memorias, el rey Juan Carlos guarda silencio sobre la cuestión del Sáhara    Le Maroc, pionnier de la souveraineté génomique africaine    Safi: Santé pour tous, un hommage en actes !    Jadida: L'Association "All Riding Family" s'envole au chevet des familles démunies des zones rurales de Demnat    FIFM 2025 : Une sélection de 82 films, dont 15 marocains, 14 en compétition et 8 en première    Nour-Eddine Lakhmari signe son grand retour avec Mira, en compétition au Festival de Tallinn    L'Italie célèbre les 2500 ans de la ville de Naples avec deux concerts à Rabat et Tanger    Histoire : La Marche verte racontée par Mohammed Dakka    Paris : À l'Olympia, les 50 ans de la Marche verte célébrés dans la joie    Nabil Mouline explore mille ans d'histoire du Sahara dans un documentaire    PLF 2026 : Fitch met en garde contre les dépassements des budgets alloués aux infrastructures    La Bourse de Casablanca démarre dans le rouge    Disparition d'un canot au large de Boujdour : Les familles des jeunes migrants appellent à l'aide et à la vérité    Le dirham se déprécie de 0,8% face à l'euro entre septembre et octobre 2025    Niger : Plus de 220 terroristes "neutralisés" en octobre dernier    France : Le parquet général favorable à la libération de Nicolas Sarkozy, la cour d'appel rendra sa décision à 13h30    Aziz Akhannouch : « La consécration de la justice sociale dans les provinces du Sud est au cœur des priorités du gouvernement »    Akhannouch : «Aid Al Wahda célèbre l'unité du peuple marocain et sa mobilisation derrière son Roi»    Conseil de gouvernement: Prix de transfert, centres de vacances et statut des fonctionnaires du Conseil de la concurrence au menu    CAF Awards 2025 : Rabat accueille la crème du football africain    Info en images. CAN-Maroc 2025: le ballon officiel de la TotalEnergies CAF dévoilé    Guelmim-Oued Noun: Près de 1 MMDH d'investissement public    Baisse de 17% des demandes d'autorisation de mariage de mineurs en 2024, selon le CSPJ    Oujda: Ouverture de la 13e édition du Festival international du cinéma et immigration    La Marche verte, une épopée célébrée en grand à Agadir    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mobile banking : qui est Ghimob ? Et pourquoi il faut s'en prémunir ?
Publié dans EcoActu le 17 - 11 - 2020

Ghimob, nouvelle création de Guildma, est un nouveau malware bancaire de la famille de Tétrade cible les utilisateurs mobiles du monde entier. Et il faut impérativement s'en prémunir.
Guildma, un acteur malveillant faisant partie de la tristement célèbre série Tétrade, connue pour ses activités malveillantes évolutives en Amérique latine et dans d'autres régions du monde, travaille activement sur de nouvelles techniques, développant des logiciels malveillants et ciblant de nouvelles victimes.
En observant une campagne Windows à partir du malware bancaire Guildma, les chercheurs de Kaspersky ont trouvé des URL distribuant non seulement un fichier .ZIP malveillant pour Windows, mais également un fichier malveillant qui s'avère être un téléchargement pour installer Ghimob – un nouveau cheval de Troie bancaire.
Sa nouvelle création – le cheval de Troie bancaire Ghimob – incite les victimes à installer le fichier malveillant via un e-mail qui suggère à la personne qui le reçoit qu'elle a une sorte de dette.
L'e-mail comprend également un lien sur lequel la victime peut cliquer pour obtenir plus d'informations. Une fois le RAT installé, le malware envoie un message sur la réussite de l'infection à son serveur. Le message inclut le modèle du téléphone, s'il dispose de la sécurité de l'écran de verrouillage et une liste de toutes les applications installées que le malware peut cibler. En ce qui concerne les fonctions, Ghimob est un espion dans la poche de la victime.
Les développeurs peuvent accéder à l'appareil infecté à distance, en finalisant la fraude à l'aide du smartphone du propriétaire afin d'éviter l'identification de l'outil et les mesures de sécurité mises en œuvre par les institutions financières et tous leurs systèmes comportementaux anti-fraude.
Même si l'utilisateur utilise un modèle d'écran de verrouillage, Ghimob est capable de l'enregistrer et de le refaire marcher pour déverrouiller l'appareil. Lorsque les développeurs sont prêts à exécuter une transaction frauduleuse, ils peuvent insérer une superposition d'écran noir ou ouvrir certains sites Web en plein écran.
Ensuite, pendant que l'utilisateur regarde cet écran, les développeurs effectuent la transaction frauduleuse en arrière-plan, en utilisant l'application financière déjà ouverte ou connectée en cours d'exécution sur l'appareil.
Selon les experts, les développeurs de ce cheval de Troie très typique d'accès mobile à distance (RAT) se concentrent fortement sur les utilisateurs au Brésil, mais ont de grands projets de développement à travers le monde. La campagne est toujours active.
« Ce n'est malheureusement pas nouveau que les cybercriminels d'Amérique Latine cherchent à donner une portée mondiale à Cheval de Troie bancaire mobile. Nous avons déjà vu Basbanke, puis BRata, mais tous deux étaient finalement restés fortement concentrés sur le marché brésilien. En fait, Ghimob est le premier cheval de Troie bancaire mobile brésilien prêt pour une expansion internationale. Pour plusieurs raisons, nous pensons que cette nouvelle campagne pourrait être liée à l'acteur malveillant Guildma, responsable d'un cheval de Troie bancaire brésilien bien connu, principalement parce qu'ils partagent la même infrastructure. Nous recommandons aux institutions financières de surveiller ces menaces de très près, tout en améliorant leurs processus d'authentification, en renforçant la technologie anti-fraude et les données de renseignement sur les menaces, et en essayant de comprendre et d'atténuer tous les risques de cette nouvelle famille RAT mobile », commente Fabio Assolini, expert en sécurité chez Kaspersky.
Au total, Ghimob peut espionner 153 applications mobiles, principalement celles des banques, des sociétés de fintech, des crypto-monnaies et des bourses.


Cliquez ici pour lire l'article depuis sa source.