Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Brata : Le malware Android qui vole vos données
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Brata : Le malware Android qui vole vos données

Brata : Le malware Android qui vole vos données

Louis Touzalin
Louis Touzalin
Published: 20/06/2022
Last updated: 20/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Share at:
ChatGPT Perplexity WhatsApp LinkedIn X Grok Google AI

Les hackers à l’origine de BRATA ont une fois de plus ajouté de nouvelles capacités au malware mobile Android afin de rendre leurs attaques contre les applications financières plus furtives.

« En fait, le modus operandi s’inscrit désormais dans un schéma d’activité de menace persistante avancée (APT)« , a déclaré la société italienne de cybersécurité Cleafy dans un rapport la semaine dernière. « Ce terme est utilisé pour décrire une campagne d’attaque dans laquelle les criminels établissent une présence à long terme sur un réseau ciblé afin de voler des informations sensibles.« 

Acronyme de « Brazilian Remote Access Tool Android« , BRATA a été détecté dans la nature au Brésil fin 2018, avant de faire sa première apparition en Europe en avril dernier, tout en se faisant passer pour un logiciel antivirus et d’autres outils de productivité courants pour inciter les utilisateurs à les télécharger.

Le changement de modèle d’attaque, qui a atteint de nouveaux sommets au début du mois d’avril 2022, consiste à adapter le logiciel malveillant pour qu’il frappe une institution financière spécifique à la fois, passant à une autre banque seulement après que la victime ait commencé à mettre en œuvre des contre-mesures contre la menace.

D'autres articles intéressants

Chrome 113 prend en charge l’API WebGPU avant tout le monde
iPhone 15 : Son écran pourrait avoir des bords plus fins
Le Xiaomi 13 Lite pourrait être équipé de Dynamic Island
Realme 10 Pro : Le smartphone sera disponible en France
AirPods Pro 2 : De nouveaux écouteurs hauts de gamme géniaux

Les applications malveillantes intègrent également de nouvelles fonctionnalités qui leur permettent de se faire passer pour la page de connexion de l’institution financière afin de récolter des informations d’identification, d’accéder aux SMS et de charger un payload de deuxième étape (« unrar.jar ») à partir d’un serveur distant pour enregistrer les événements sur l’appareil compromis.

android

« La combinaison de la page de phishing avec la possibilité de recevoir et de lire les SMS de la victime pourrait être utilisée pour effectuer une attaque complète de prise de contrôle de compte (ATO)« , ont déclaré les chercheurs.

De plus, Cleafy a déclaré avoir trouvé un échantillon de package d’application Android distinct (« SMSAppSicura.apk« ) qui utilisait la même infrastructure de commande et de contrôle (C2) que BRATA pour siphonner les SMS, ce qui indique que les acteurs de la menace testent différentes méthodes pour étendre leur portée.

L’application de vol de SMS ciblerait plus particulièrement les utilisateurs du Royaume-Uni, d’Italie et d’Espagne, son objectif étant de pouvoir intercepter et exfiltrer tous les messages entrants liés aux mots de passe à usage unique envoyés par les banques.

« Les premières campagnes de logiciels malveillants ont été distribuées par le biais de faux antivirus ou d’autres applications courantes, tandis que pendant les campagnes, les logiciels malveillants prennent la tournure d’une attaque APT contre le client d’une banque italienne spécifique« , ont déclaré les chercheurs.

« Ils se concentrent généralement sur la diffusion d’applications malveillantes ciblées sur une banque spécifique pendant quelques mois, avant de passer à une autre cible.« 

Share at:
ChatGPT Perplexity WhatsApp LinkedIn X Grok Google AI
Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

Kraken Elite 420 Cycle One Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

Google android 13

Google met fin aux téléphones à 1 Go de RAM

09/09/2022

Twitter : Elon Musk ne pourra pas tout se permettre, du moins en Europe

28/10/2022
tineco floor one s6 stretch avis

Tineco Floor One Stretch S6 : L’aspirateur nettoyeur « ultime » pour la maison selon Tineco

10/06/2024

Huawei préparerait de nouveaux SoC pour 2022

12/01/2022

A ne pas louper !

400 black 400 golden Horizontal (1)
Honor 400 : derniers jours pour profiter d’une offre exceptionnelle sur ce smartphone
Bons plans
amazon firestick tv
Bon plan : le Fire Stick HD d’Amazon sacrifie son prix
Bons plans
honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?