Attention au cheval de Troie bancaire Android MMRat qui cherche à voler tout votre argent.

Dernière mise à jour: 08/09/2023
Attention au cheval de Troie bancaire Android MMRat qui cherche à voler tout votre argent.

Un nouveau cheval de Troie bancaire dangereux pour Android, appelé MMRat, inquiète les utilisateurs d'appareils mobiles et les experts en cybersécurité . Actif furtivement depuis fin juin 2023, il figure désormais parmi les logiciels malveillants Android les plus dangereux .

Leur mode opératoire consiste à prendre le contrôle à distance d'appareils et à commettre des fraudes financières , laissant derrière eux une traînée de victimes.

Le dangereux cheval de Troie Android MMRat continue de commettre des fraudes bancaires

Le dangereux cheval de Troie Android MMRat continue de commettre des fraudes bancaires

Le nom « MMRat » provient de son nom de package distinctif, « com.mm.user ». Sa principale caractéristique est sa capacité à capturer les saisies utilisateur et le contenu de l'écran, ainsi qu'à contrôler à distance les appareils des victimes grâce à diverses techniques. Ceci permet aux opérateurs de logiciels malveillants de commettre des fraudes bancaires sur les appareils des victimes à leur insu.

Mais ce qui distingue véritablement MMRat, c'est son utilisation d'un protocole de commande et de contrôle personnalisé basé sur les tampons de protocole (protobuf). Ce protocole permet le transfert efficace de grandes quantités de données depuis des appareils compromis , témoignant d'une sophistication croissante dans la conception des logiciels malveillants Android.

Grâce à ce protocole, les cybercriminels peuvent transmettre efficacement des informations depuis des appareils compromis vers un serveur distant, ce qui leur permet de mener leurs activités criminelles de manière plus efficace et discrète.

Les attaques MMRat prennent généralement pour point d'entrée un réseau de sites d'hameçonnage imitant les boutiques d'applications officielles. Bien que le mécanisme de redirection des utilisateurs vers ces liens malveillants reste encore mal compris , il est clair que les cybercriminels à l'origine de MMRat emploient des tactiques sophistiquées pour tromper leurs victimes.

Le cheval de Troie se fait généralement passer pour une application gouvernementale officielle, voire une application de rencontre, afin d'attirer les utilisateurs non avertis.

Une fois installé sur l'appareil de la victime, MMRat exploite le service d'accessibilité Android et l'API MediaProjection . Ces ressources ont également été utilisées par un autre cheval de Troie financier Android appelé SpyNote.

TikTok vous offrira davantage de contrôle sur le contenu qui apparaît dans la section « Pour toi » grâce au filtrage par hashtag.

La combinaison de ces techniques permet au logiciel malveillant d'effectuer une série d'actions malveillantes, notamment la modification des paramètres et l'obtention de plus d'autorisations que celles initialement accordées.

De plus, M MRat s'installe de manière persistante sur l'appareil infecté, c'est-à-dire qu'il survit même après le redémarrage de celui-ci. Il communique avec un serveur distant pour recevoir des instructions des cybercriminels et leur renvoyer les résultats de ses actions.

Pour dissimuler ses activités, le cheval de Troie utilise différentes combinaisons de ports et de protocoles pour des fonctions telles que l'exfiltration de données, la transmission vidéo et le contrôle C2.

Comment fonctionne MMRat et quelles sont ses menaces

Maintenant que vous connaissez la menace que représente MMRat, il est essentiel de comprendre comment il peut vous affecter. Ce cheval de Troie s'infiltre d'abord via des sites d'hameçonnage imitant les boutiques d'applications officielles . Ces fausses pages sont convaincantes et vous attirent avec la promesse de téléchargements sécurisés. Cependant, ne vous laissez pas tromper par les apparences : MMRat vous piège en attendant que vous tombiez dans son piège.

La question se pose alors : comment se retrouve-t-on sur ces pages d’hameçonnage ? La réponse est inquiétante : on ne le sait toujours pas avec certitude. On peut être redirigé via des liens malveillants dans de faux courriels ou des SMS trompeurs. On peut aussi tomber sur ces sites en cherchant des applications en ligne . La ruse de MMRat réside dans sa capacité à se faire passer pour une application gouvernementale légitime, voire une application de rencontre.

Une fois que vous êtes tombé dans le piège et que vous avez téléchargé l'application malveillante, MMRat lance son attaque silencieuse . Il exploite les services d'accessibilité d'Android et l'API MediaProjection pour mener à bien ses opérations, ce qui le rend encore plus difficile à détecter.

C'est tout simplement cruel ! Meta a envoyé des centaines d'employés à Singapour avec des permis de travail pour ensuite les licencier quelques mois plus tard.

Alors, comment se protéger de cette menace ? Voici quelques étapes essentielles à suivre :

  • Télécharger uniquement à partir de sources officiellesÉvitez de télécharger des applications depuis des boutiques non officielles ou des liens suspects. Utilisez des boutiques d'applications légitimes comme le Google Play Store.
  • vérifier les avisAvant de télécharger une application, consultez les avis et les notes des autres utilisateurs. Les mauvais avis et les notes basses sont des signes d'alerte.
  • Vérifiez les autorisationsLorsque vous installez une application, vérifiez les autorisations qu'elle demande. Si une application demande l'accès à des informations sensibles sans raison apparente, soyez vigilant.
  • Gardez votre appareil à jourLes mises à jour logicielles incluent souvent des correctifs de sécurité permettant de se protéger contre des menaces comme MMRat.
  • Installez le logiciel de sécurité : Pensez à utiliser une application antivirus fiable capable d'analyser et de protéger votre appareil contre les logiciels malveillants.

🔥REJOIGNEZ🔥 LA NOUVELLE COMMUNAUTÉ IP@P ! INSCRIVEZ-VOUS ICI !

Thèmes

Auteur : Mario José

Diplômée en journalisme, spécialisée en journalisme d'investigation, je recherche la vérité en toutes circonstances. Actuellement, je me consacre entièrement aux technologies, à l'informatique et à Internet.

Dernières nouvelles