La nouvelle menace de logiciel malveillant cible les portefeuilles electroniques et les banques en ligne

Cát Tiên (THEO indianexpress) |

Une nouvelle variante du logiciel malveillant Coyote exploite la fonctionnalite legale de Windows pour voler des informations bancaires et des portefeuilles electroniques des utilisateurs.

Des experts en cybersecurite viennent de lancer un avertissement concernant une nouvelle variante du logiciel malveillant Coyote qui exploite secretement les fonctionnalites legales de Windows pour collecter des informations financieres des utilisateurs en particulier les informations de connexion bancaire et les portefeuilles electroniques.

Attaque du noyau du systeme

Selon un rapport de la societe de cybersecurite Akamai la nouvelle variante de Coyote utilise la plateforme d'automatisation de l'interface utilisateur (UI Automation - UIA) de Microsoft pour surveiller le comportement des utilisateurs.

Conçue pour aider les personnes handicapees ou aider les logiciels a naviguer plus facilement dans le systeme d'exploitation UIA est exploitee par Coyote pour detecter les interactions avec des sites Web financiers tels que les banques ou les plateformes de trading de crypto-monnaies.

Apres avoir ete installe via le programme d'installation Squirrel (un outil courant dans les applications Windows) Coyote enregistre des informations telles que le nom de l'ordinateur l'utilisateur les attributs systeme et les services financiers que la victime utilise. Ces donnees sont envoyees au serveur de controle a distance de l'agresseur.

La phase de'spionnage' avant de se lancer

Le logiciel malveillant utilise l'API Windows appelee GetForegroundWindow() pour identifier la fenetre en activite puis la compare a une liste de cibles deja cryptee.

S'il ne trouve pas la cible dans le titre de la fenetre il utilisera l'automatisation de l'UI pour obtenir l'adresse Web a laquelle l'utilisateur accede une etape sophistiquee qui lui permet de determiner avec precision quand l'utilisateur se connecte a la banque ou au portefeuille numerique.

Actuellement ce comportement n'est qu'a la phase de 'espionnage' mais les chercheurs ont prouve que la fonctionnalite UIA peut etre exploitee pour voler directement les informations de connexion.

Le risque de propagation mondiale

Selon Akamai le logiciel malveillant Coyote se concentre sur les utilisateurs au Bresil une strategie habituelle des pirates informatiques visant a tester l'efficacite avant de s'etendre a d'autres marches notamment l'Asie et l'Europe.

Il n'y a pas si longtemps des experts ont egalement decouvert 'LameHug' un type de logiciel malveillant qui utilise l'IA pour se propager via des fichiers ZIP malveillants. Cela montre que les menaces reseau sont de plus en plus sophistiquees et innovantes obligeant les utilisateurs et les organisations a etre plus vigilants.

La recommandation

Les utilisateurs de Windows doivent etre prudents lorsqu'ils installent des applications provenant de sources non definies et doivent utiliser des logiciels antivirus mis a jour regulierement. Les institutions financieres sont egalement conseillees de renforcer la surveillance des comportements d'utilisateurs anormaux sur les plateformes en ligne.

Cát Tiên (THEO indianexpress)
Nouvelles connexes

Horrible avec la situation des motos, glissant sur le pont Nhat Tan

|

Hanoï - Un jeune homme conduisant une moto est entre dans la voie de la voiture sur le pont Nhat Tan puis est tombe et a glisse sur le pont.

S'il est pret a renover le pont sur une route de milliers de milliards de VND inacheve depuis de nombreuses annees a Hanoï

|

Hanoï - Pont L3 traversant la riviere Lu - un element important du projet de route peripherique de 2 5 tronçons Dam Hong - Route nationale 1A qui sera renove a partir d'octobre 2025.

La mise en œuvre de la politique de construction de la route peripherique 4 de Ho Chi Minh-Ville d'une valeur de 121 413 milliards de VND

|

Le gouvernement a decide de mettre en œuvre le projet d'investissement pour la construction de la route peripherique 4 Ho Chi Minh-Ville et de confier des taches aux ministeres aux secteurs et aux localites.

Incendie d'un immeuble de 5 etages d'une entreprise dans le centre de Ho Chi Minh-Ville soupçonne d'une panne de courant

|

Ho Chi Minh-Ville - Dans la soiree du 26 septembre la police du quartier de Cau Ong Lanh a eteint l'incendie et enquete sur la cause de l'incident.

Les conducteurs font couler l'eau pour reparer les freins endommages avant d'avoir cause l'accident au marche aux bananes de Tan Long

|

Quang Tri - Decouvrant un systeme de freinage en panne le conducteur a verse de l'eau pour le reparer puis a continue a circuler provoquant un grave accident qui a fait 3 morts au marche aux bananes de Tan Long.

Mã độc mới nhắm vào người dùng trên App Store và Google Play

NGUYỄN ĐĂNG |

Các chuyên gia vừa phát hiện một loại mã độc mới có tên SparkKitty, được thiết kế để tấn công smartphone sử dụng hệ điều hành iOS và Android.

SOC Sóc Trăng ghi nhận 7.699 cảnh báo liên quan mã độc sau 1 tháng vận hành

PHƯƠNG ANH |

Sóc Trăng - Sau hơn 1 tháng vận hành, Trung tâm SOC Sóc Trăng đã ghi nhận 7.699 cảnh báo sự cố, giúp giám sát và xử lý kịp thời các nguy cơ an ninh mạng.

Những việc cần làm ngay khi smartphone bị nhiễm mã độc, quảng cáo tự hiện lên

Cát Tiên (T/H) |

Smartphone bật quảng cáo liên tục, tự cài ứng dụng lạ là dấu hiệu mã độc. Xử lý sớm giúp bảo vệ dữ liệu và tránh mất kiểm soát thiết bị cá nhân.