Cryptocurrencies

Group-IB découvre les logiciels malveillants qui ciblent plus de 100 applications bancaires, crypto et marketplace

Group-IB découvre les logiciels malveillants qui ciblent plus de 100 applications bancaires, crypto et marketplace. La société de cybersécurité Group-IB a dévoilé une nouvelle génération de logiciels malveillants Android qui cible plus de 100 applications bancaires, crypto et marketplace mondiales.
Group-IB est une société internationale spécialisée dans le développement de matériel et de logiciels pour prévenir les cyberattaques.
La société a annoncé sur son site Web qu'elle avait détecté l'activité d'un nouveau malware de Troie mobile Android appelé 'Gustuff'.
Ses cibles potentielles comprennent les clients des principales banques mondiales, les utilisateurs de crypto et les sites Web et marchés de commerce électronique populaires.
Group-IB pense qu'il s'agit d'une nouvelle génération de logiciels malveillants avec des fonctionnalités entièrement automatisées conçues pour voler fiat et crypto aux victimes.
L'analyse de Gustuff effectuée par le groupe IB a révélé que le cheval de Troie est équipé pour cibler potentiellement les utilisateurs Android qui ont des applications de banques internationales, notamment Bank of America, Bank of Scotland, JP Morgan, Wells Fargo, Capital One, TD Bank et PNC Bank.
Le logiciel malveillant pourrait également cibler les services de crypto, y compris Bitcoin Wallet, BitPay, CryptoPay, Coinbase, et bien plus encore.
Group-IB croit qu'il y a plus de 100 applications bancaires et 32 crypto qui sont à risque. Il y a 27 applications bancaires aux États-Unis en danger, ainsi que 16 autres en Pologne, 10 en Australie, 9 en Allemagne et 8 en Inde.
Gustuff aurait été conçu comme un cheval de Troie bancaire classique, mais sa liste de cibles a depuis été élargie. Ceux-ci incluent désormais PayPal, Western Union, eBay, Walmart, Skype, WhatsApp, Gett Taxi et Revolut.
Le cheval de Troie infecte les smartphones Android par SMS et se verrouille sur le fichier Package Android (APK), qui est utilisé par le système d'exploitation Android pour la distribution et l'installation d'applications.
Gustuff remplit automatiquement les champs bancaires
Lorsqu'un appareil Android est infecté par le logiciel malveillant Gustuff, à la commande du serveur, le cheval de Troie se propage plus loin à travers la liste des contacts de l'appareil infecté ou la base de données du serveur.
Gustuff est conçu pour les infections de masse et pour obtenir le maximum de profits pour ses opérateurs.
Il utilise une fonctionnalité unique appelée « Système de transfert automatique » (ATS) qui remplit automatiquement les champs dans les applications bancaires mobiles légitimes et les portefeuilles crypto pour aider à accélérer le vol du fiat ou du crypto de la victime.
Le système de renseignement sur les menaces du groupe IB a découvert Gustuff pour la première fois en avril 2018. Il a également rencontré une publicité pour la location de Gustuff, qui était fixée à 800$.
Le groupe IB a déclaré qu'il continuerait d'analyser et de rechercher le cheval de Troie.
Intéressé à lire plus de nouvelles liées au crime crypto ? Découvrez comment un Ukrainien a été arrêté pour son implication présumée dans l'installation de logiciels malveillants de crypto mining sur des sites Web qui ont reçu 1,5 million de visites par mois.

Jordan Heal

Jordan is an English Literature graduate fresh out of Lancaster University with a keen passion for writing. Whilst not having a wealth of background into the world of cryptocurrency, he’s extremely motivated to learn the ropes and become apart of the movement. In general, he’s a huge fan of narratives, whether it be books, t.v., films or games.

Disqus Comments Loading...

Recent Posts

3DOS Launching Decentralized “Uber for 3D Printing” on Sui

Grand Cayman, Cayman Islands, 12th September 2024, Chainwire

1 week ago

Flipster Announces Collaboration with Tether

Warsaw, Poland, 20th August 2024, Chainwire

1 month ago

PEXX Announces Strategic Acquisition of Chain Debrief

Singapore, Singapore, 20th August 2024, Chainwire

1 month ago

Kwenta and Perennial Kickstart Arbitrum Expansion with 1.9M ARB

Grand Cayman, Cayman Islands, 26th July 2024, Chainwire

2 months ago

Ethereum could soon surpass the 3K price point

As usual, the crypto market is keeping everyone guessing what could happen next. After an…

2 months ago