Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Brata : Le malware Android qui vole vos données
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Brata : Le malware Android qui vole vos données

Brata : Le malware Android qui vole vos données

Louis Touzalin
Louis Touzalin
Published: 20/06/2022
Last updated: 20/06/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Les hackers à l’origine de BRATA ont une fois de plus ajouté de nouvelles capacités au malware mobile Android afin de rendre leurs attaques contre les applications financières plus furtives.

« En fait, le modus operandi s’inscrit désormais dans un schéma d’activité de menace persistante avancée (APT)« , a déclaré la société italienne de cybersécurité Cleafy dans un rapport la semaine dernière. « Ce terme est utilisé pour décrire une campagne d’attaque dans laquelle les criminels établissent une présence à long terme sur un réseau ciblé afin de voler des informations sensibles.« 

Acronyme de « Brazilian Remote Access Tool Android« , BRATA a été détecté dans la nature au Brésil fin 2018, avant de faire sa première apparition en Europe en avril dernier, tout en se faisant passer pour un logiciel antivirus et d’autres outils de productivité courants pour inciter les utilisateurs à les télécharger.

Le changement de modèle d’attaque, qui a atteint de nouveaux sommets au début du mois d’avril 2022, consiste à adapter le logiciel malveillant pour qu’il frappe une institution financière spécifique à la fois, passant à une autre banque seulement après que la victime ait commencé à mettre en œuvre des contre-mesures contre la menace.

D'autres articles intéressants

Samsung Galaxy Book 2 : un retour du PC Samsung, acté au MWC
TikTok veut lancer une application de partage de photos pour concurrencer Instagram
Des hackers ont envoyé des notifications obscènes aux utilisateurs d’Apple News
POCO F7 : premières spécifications dévoilées avant le lancement
Google dévoile les dernières fonctionnalités de Chrome

Les applications malveillantes intègrent également de nouvelles fonctionnalités qui leur permettent de se faire passer pour la page de connexion de l’institution financière afin de récolter des informations d’identification, d’accéder aux SMS et de charger un payload de deuxième étape (« unrar.jar ») à partir d’un serveur distant pour enregistrer les événements sur l’appareil compromis.

android

« La combinaison de la page de phishing avec la possibilité de recevoir et de lire les SMS de la victime pourrait être utilisée pour effectuer une attaque complète de prise de contrôle de compte (ATO)« , ont déclaré les chercheurs.

De plus, Cleafy a déclaré avoir trouvé un échantillon de package d’application Android distinct (« SMSAppSicura.apk« ) qui utilisait la même infrastructure de commande et de contrôle (C2) que BRATA pour siphonner les SMS, ce qui indique que les acteurs de la menace testent différentes méthodes pour étendre leur portée.

L’application de vol de SMS ciblerait plus particulièrement les utilisateurs du Royaume-Uni, d’Italie et d’Espagne, son objectif étant de pouvoir intercepter et exfiltrer tous les messages entrants liés aux mots de passe à usage unique envoyés par les banques.

« Les premières campagnes de logiciels malveillants ont été distribuées par le biais de faux antivirus ou d’autres applications courantes, tandis que pendant les campagnes, les logiciels malveillants prennent la tournure d’une attaque APT contre le client d’une banque italienne spécifique« , ont déclaré les chercheurs.

« Ils se concentrent généralement sur la diffusion d’applications malveillantes ciblées sur une banque spécifique pendant quelques mois, avant de passer à une autre cible.« 

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

iPhone 14 : Une connectivité par satellite pour les appels d’urgence

15/04/2022
realme 6 pro caractéristiques

realme fête ses 35 millions d’utilisateurs en 2 ans !

14/04/2023

Xiaomi Mi 11T : Fiche technique et rendus visuel du smartphone

12/09/2021
pdg samsung mort arret cardiaque(1)

Le PDG de Samsung décède subitement d’une crise cardiaque

25/04/2026

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?