IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Hook : ce nouveau logiciel malveillant permet aux hackers de prendre le contrôle à distance de vos appareils
Il s'agirait d'une variante du cheval de Troie bancaire Ermac, selon ThreatFabric

Le , par Anthony

1PARTAGES

6  1 
Les acteurs malveillants n'ont cessé d'améliorer leurs techniques, car c'est le genre de choses qui peut potentiellement contribuer au succès de leurs incursions. Un nouveau logiciel malveillant qui vient d'être repéré, appelé "Hook", peut donner aux pirates la possibilité d'obtenir le contrôle à distance de vos appareils.

Le groupe de hackers à l'origine de ce malware se sert du Virtual Network Computing pour atteindre cet objectif et ce n'est pas la première forme de malware que ce groupe a créée. Ce même groupe de pirates est également responsable d'Ermac, un cheval de Troie bancaire qui peut être acheté pour environ 5 000 dollars par mois.

Les analystes de ThreatFabric ont découvert de nombreuses similitudes entre Hook et Ermac. Les acteurs malveillants à l'origine de Hook affirment que le code de Hook a été écrit de toutes pièces, mais les chercheurs qui ont étudié le malware ont estimé que c'était peu probable.

Si un pirate parvient à infecter l'un de vos appareils avec Hook, il sera en mesure d'exercer un contrôle plus important sur l'appareil. Il pourra notamment gérer l'appareil à distance, ce qui constitue un risque considérable pour la sécurité des utilisateurs.

Les acteurs malveillants peuvent utiliser Hook pour effectuer des transactions monétaires parmi un large éventail d'autres activités. Ils peuvent contrôler à distance le logiciel malveillant d'une manière difficile à prévoir, ce qui montre bien que les capacités des logiciels malveillants sont illimitées s'ils proviennent de la bonne source.

Ce logiciel malveillant peut être acheté sur le dark web, ce qui en fait le dernier d'une longue série de logiciels malveillants en tant que service. Les moteurs d'évaluation de la fraude peuvent avoir du mal à détecter le malware, ce qui rend sa propension à causer des dommages d'autant plus probable. Nous devrons attendre et voir si quelqu'un est capable de neutraliser ce malware assez rapidement.


Source : ThreatFabric

Et vous ?

Qu'en pensez-vous ?
D'après les analystes de ThreatFabric, Hook ne serait qu'une mise à jour et une amélioration d'Ermac. Pensez-vous que le lancement de ce nouveau malware s'inscrit davantage dans une démarche marketing plutôt qu'autre chose ?

Voir aussi :

Le trojan bancaire IcedID entre directement à la 2e place dans le classement Check Point Research sur les malwares de mars 2021, après avoir exploité la pandémie de la COVID-19
Le malware bancaire TinyNuke est de retour et s'implante exclusivement en France, TinyNuke est utilisé pour dérober des identifiants et d'autres types d'informations privées

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de vertex.3F
Membre éclairé https://www.developpez.com
Le 11/02/2023 à 22:00
Il m'a fallu lire cet article
https://www.commentcamarche.net/secu...obile-android/
pour comprendre que Hook touche la plateforme Android

ça me rassure
sachant que le fabricant de mon smarphone pousse les mises a jour Android deux fois par an, je n'utilise mon smartphone que pour telephoner et pour des sujets peu sensibles
3  0