Les chevaux de Troie bancaires continuent de se cacher sous la surface

Les chevaux de Troie bancaires continuent de se cacher sous la surface

Personne n’aime voir un inconnu regarder par-dessus son épaule en retirant de l’argent d’un guichet automatique public, alors combien plus vous ne voudriez pas que cet inconnu regarde les activités bancaires en ligne dans l’intimité de votre propre maison.

Bien que les banques elles-mêmes aient pris des mesures pour renforcer la sécurité de leurs processus d’authentification, les chevaux de Troie bancaires sont encore en cours de développement pour infecter les utilisateurs bancaires en ligne partout dans le monde.

Qu’est-ce qu’un cheval de Troie bancaire?

Comme d’autres formes de malware troyen, les chevaux de Troie bancaires pénètrent dans la machine d’un utilisateur déguisé en un logiciel légitime qui incite la victime à le télécharger, alors qu’il est trop tard. Une fois installé, le cheval de Troie peut alors permettre à l’attaquant d’accéder aux fichiers et aux systèmes de l’ordinateur, ainsi que de surveiller et de manipuler les activités effectuées sur l’ordinateur infecté.

Pour ce qui est de regarder par-dessus l’épaule de l’utilisateur afin de voler son compte, le cheval de Troie offre au pirate plusieurs options :

  1. Enregistrement des clés : En surveillant chaque coup que fait l’utilisateur, l’attaquant peut connaître les détails de connexion de l’utilisateur sur son compte bancaire en ligne pour ensuite se connecter à une date ultérieure.
  2. Redirections Web: Le cheval de Troie peut rediriger l’utilisateur vers une page de destination malveillante. Ainsi, au lieu de se connecter au site Web de sa banque, l’utilisateur est redirigé et invité à se connecter au site bancaire de l’attaquant.
  3. Injections Web: Une fois le cheval de Troie installé, il pourrait injecter des champs supplémentaires dans la page de connexion légitime de la banque et envoyer les informations entrées à l’attaquant pour qu’il se connecte ensuite en tant qu’utilisateur à une date ultérieure.

‘Karius’, un nouveau cheval de Troie bancaire actuellement en cours de développement et récemment découvert par l’équipe de Check Point Research, prévoit de voler les informations d’identification des utilisateurs via la troisième des méthodes ci-dessus, Injections Web. Bien qu’aucune banque particulière n’ait encore été spécifiée par le malware, la recherche illustre l’évolution de la façon dont les chevaux de Troie bancaires sont assemblés, souvent en utilisant du code provenant de chevaux de Troie existants tels que Ramnit, VawTrak et TrickBot.

Donc, avec les chevaux de Troie bancaires qui représentent encore une menace pour les banquiers en ligne dans le monde entier, comment pouvez-vous vous protéger contre le risque d’un vol de banque en ligne?

L’année dernière, Check Point s’est associé au European Cybercrime Center (EC3) d’Europol pour produire un rapport détaillé sur les Trojans bancaires: de l’âge de pierre à l’ère spatiale, qui montre comment la menace a évolué depuis le début. Il couvre également comment les criminels utilisent le logiciel malveillant et blanchissent l’argent qu’ils volent.

En attendant, voici les étapes que nous recommandons fortement à tous les utilisateurs de se protéger contre les chevaux de Troie bancaires:

  • Soyez prudent – Lorsque vous ouvrez des e-mails, même s’ils semblent provenir de sources fiables et n’exécutez pas de macros sur les fichiers Microsoft Office.
  • Avoir une solution de sécurité complète et à jour – Des solutions et des produits de sécurité de haute qualité vous protègent contre divers types de logiciels malveillants et vecteurs d’attaque. La protection Zero-Day de Check Point Sandblast détecte et bloque efficacement les échantillons de chevaux de Troie bancaires, et extrait le contenu malveillant des fichiers envoyés par des campagnes de spam et d’hameçonnage.
  • Soyez attentif au comportement «étrange» des sites Web de services bancaires et financiers – Faites attention aux champs de connexion supplémentaires que vous n’aviez pas l’habitude de voir dans le passé (en particulier des données personnelles ou des choses que la banque n’est pas censée demander). La conception de la page de connexion, et tous les petits défauts perceptibles dans l’affichage du site Web.
  • Installez des applications mobiles, et en particulier des applications bancaires, uniquement à partir de sources connues et fiables telles que Google Play et l’App Store d’Apple. Cela ne garantit pas que vous ne téléchargerez pas d’applications malveillantes, mais que vous serez protégé de la plupart des menaces.
  • Sauvegardez vos fichiers les plus importants: effectuez une copie hors connexion de vos fichiers sur un périphérique externe et un service en ligne de cloud computing. Les chevaux de Troie bancaires courants suivent aujourd’hui la phase de vol d’informations avec le déploiement d’autres logiciels malveillants, y compris les rançongiciels qui peuvent garder vos fichiers en otage jusqu’à ce que vous payiez.

Pour rester en sécurité, les utilisateurs doivent mettre en œuvre des protections avancées capables d’analyse dynamique. L’agent Check Point SandBlast avec la technologie Zero Phishing protège contre les chevaux de Troie bancaires. Pour démarrer un essai gratuit de ces deux solutions de sécurité contactez-nous ci dessous :
[contact-form-7 404 "Not Found"]

Sécurisation du lieu de travail moderne avec des services améliorés de protection contre les menaces dans Office 365 Comment les services réseau renforcent la sécurité des données ?