Xenomorph : le malware peut maintenant voler les infos d’identification des clients de 400 banques

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous mettons tout en œuvre pour vous prémunir contre le piratage et autres mauvaises surprises.
La troisième génération du malware bancaire Xenomorph est commercialisée par des pirates. Celle-ci est plus efficace et cible un plus grand nombre de banques, dont des institutions françaises.
Il y a un peu plus d’un an, nous vous rapportions l’émergence de Xenomorph, un nouveau malware sévissant sur Android par l’intermédiaire d’applications du Play Store. Ce cheval de Troie bancaire a été repéré dans un nombre grandissant d’apps depuis un an, et une nouvelle variante encore plus dangereuse est en train d’apparaître.
Xenomorph passe en V3
La société Threat Fabric, qui était déjà à l’origine de la découverte de la première souche l’année dernière, fait savoir que cette dernière mouture de Xenomorph est désormais capable de subtiliser les informations d’identification des clients de 400 banques à travers le monde. La première version du malware visait « seulement » 56 banques, toutes européennes.
L’autre grand ajout apporté à cette version de Xenomorph est l’introduction d’un système de transfert automatisé rendant le vol de données bien plus efficace.
« Grâce à ses nouvelles fonctionnalités, Xenomorph est désormais en mesure d’automatiser toute la chaîne de fraude bancaire, de l’infection de l’appareil de l’utilisateur à l’exfiltration de fonds, ce qui en fait l’un des chevaux de Troie les plus avancés et les plus dangereux en circulation sur Android », estiment les experts de Threat Fabric.
De nombreuses banques françaises ciblées
Les créateurs du malware appartiennent au Hadoken Security Group qui n’exploite pas forcément lui-même Xenomorph, mais qui vend sa solution de piratage à d’autres acteurs malveillants. D’ailleurs, un site web faisant la promotion de la troisième génération de Xenomorph a été repéré en ligne. Celui-ci serait vendu sous la forme d’un MaaS (malware as a service), avec des mises à jour renforçant ses capacités.
La V3 de Xenomorph s’attaque notamment à des institutions financières des États-Unis, d’Espagne, de Turquie, de Pologne, d’Australie, du Canada, d’Italie, du Portugal, d’Allemagne, des Émirats arabes unis, d’Inde… et de France. BNP Paribas, La Banque Postale, Crédit du Nord, LCL, Crédit Agricole, Société Générale font partie de la longue liste de banques visées par le malware. 13 portefeuilles de crypto-monnaie, dont Binance, BitPay, KuCoin, Gemini et Coinbase sont aussi ciblés.
Source : clubic.com

Comment installer Windows 11 si son processeur n’est pas pris en charge ?
Comment installer Windows 11 si son processeur n’est pas pris en charge ?La méthode est simple mais demande quelques manipulations Si Windows 10 reste toujours d’actualité, Microsoft se concentre désormais sur Windows 11. Le système d’exploitation profite d’une grande...

Fin du support de Windows 7/8 : quelle solution adopter pour continuer d’utiliser votre PC en toute sécurité ?
Fin du support de Windows 7/8 : quelle solution adopter pour continuer d’utiliser votre PC en toute sécurité ?La fin du support de Windows 7 et de Windows 8 par Microsoft va pousser de nombreux utilisateurs à se tourner vers une solution alternative pour continuer...

Un bug majeur affecte Windows 10 et 11, Microsoft publie une solution en attendant un correctif
Un bug majeur affecte Windows 10 et 11, Microsoft publie une solution en attendant un correctifWindows 11 et Windows 10 sont victimes d’un bug majeur depuis quelques semaines. Début décembre, Microsoft a reconnu que dans certaines situations, les connexions à une base...

Désinstallez vite ces extensions Chrome, elles sont dangereuses
Désinstallez vite ces extensions Chrome, elles sont dangereusesUne trentaine d’extensions pour Chrome viennent d’être retirées du Chrome Web Store par Google. Elles dissimulaient du code malveillant utilisé pour détourner les résultats de recherche et diffuser des...


