samedi, février 22

Bizarre vous avez dit bizarro !

Un nouveau virus se répand sur Windows 10 pour vider les comptes bancaires de ses cibles

Le logiciel malveillant Bizarro se répand par mail, via une campagne de phishing.

Un nouveau virus fait des ravages sur Windows. DĂ©couvert par les chercheurs de la sociĂ©tĂ© de cybersĂ©curitĂ© Kaspersky, le logiciel malveillant Bizarro se propage par le biais d’une campagne de phishing. Son objectif est simple : voler les identifiants bancaires de ses cibles, afin de vider leurs comptes en banque.

ParticuliĂšrement actif au BrĂ©sil, le virus s’étend dĂ©sormais en AmĂ©rique du Sud, mais Ă©galement en Europe. Les chercheurs ont en effet repĂ©rĂ© sa trace en Espagne, en France, au Portugal, mais Ă©galement en Belgique et en Italie.

bizarro
Évolution de Bizarro. Source Kaspersky

Le logiciel malveillant se propage Ă  travers des mails provenant soi-disant d’administration fiscale ou d’institutions bancaires et demande Ă  ses cibles plusieurs informations personnelles afin de rĂ©gler une situation urgente. Le mail renvoie alors ses cibles vers un lien pour avoir plus de dĂ©tails.

Malheureusement, ce lien entraĂźne en rĂ©alitĂ© le tĂ©lĂ©chargement du logiciel malveillant qui se dĂ©ploiera automatiquement une fois tĂ©lĂ©chargĂ©. Le cheval de Troie va alors faire en sorte de clĂŽturer l’ensemble des sessions de l’utilisateur sur Internet. Il va Ă©galement afficher plusieurs messages alertant d’une menace virale imminente et/ou d’une mise Ă  jour de sĂ©curitĂ© de tel ou tel site, expliquant pourquoi l’utilisateur doit renseigner ses identifiants et mots de passe pour se reconnecter. Des indications qui sont malheureusement fausses et qui ont seulement pour objectif de permettre au logiciel malveillant de rĂ©cupĂ©rer les identifiants de ses victimes.
Le premier type de messages personnalisĂ©s que Bizarro peut afficher sont des messages qui bloquent la machine de la victime, permettant ainsi aux attaquants de gagner du temps. Lorsqu'une commande pour afficher un message comme celui-ci est reçue, la barre des tĂąches est masquĂ©e, l'Ă©cran est grisĂ© et le message lui-mĂȘme est affichĂ©.

bizarro
Source Kaspersky

Pendant que le message est affichĂ©, l'utilisateur ne peut pas le fermer ou ouvrir le Gestionnaire des tĂąches. Le message lui-mĂȘme indique Ă  l'utilisateur que le systĂšme est compromis et doit donc ĂȘtre mis Ă  jour ou que des composants de sĂ©curitĂ© et de performance du navigateur sont en cours d'installation. Ce type de message contient Ă©galement une barre de progression qui change au fil du temps.

D’aprĂšs les chercheurs de chez Kaspersky, les auteurs de Bizarro se contentent de rĂ©cupĂ©rer les identifiants bancaires de leurs cibles et de les revendre sur le marchĂ© noir, afin que d’autres puissent vider les comptes des victimes. Ils peuvent ainsi se faire de l’argent sur notre dos sans pour autant ĂȘtre coupables de vol bancaire.

À l’aide des commandes que les dĂ©veloppeurs de Bizarro ont incluses dans le cheval de Troie, les adversaires peuvent lancer une attaque avec le scĂ©nario suivant :

bizarro
SchĂ©ma d’infection utilisĂ© par Bizarro. Source Kaspersky

Il est donc encore une fois question d’une campagne de phishing. Et bien que ce type d’arnaque soit plus que rĂ©pandue et connue sur la toile, beaucoup d’internautes se font encore avoir aujourd’hui. Il faut dire que certaines campagnes sont bien ficelĂ©es. Elles exploitent les faiblesses humaines en jouant sur l’urgence et la menace pour endormir l’esprit critique de ses cibles et arriver Ă  leurs fins.

Conclusions

Nous avons rĂ©cemment vu plusieurs chevaux de Troie bancaires d’AmĂ©rique du Sud (tels que Guildma, Javali, Melcoz, Grandoreiro et Amavaldo) Ă©tendre leurs activitĂ©s Ă  d’autres rĂ©gions, principalement en Europe. Bizarro en est un autre exemple. Les acteurs de la menace derriĂšre cette campagne adoptent diverses mĂ©thodes techniques pour compliquer l’analyse et la dĂ©tection des logiciels malveillants, ainsi que des astuces d’ingĂ©nierie sociale qui peuvent aider Ă  convaincre les victimes de fournir des donnĂ©es personnelles liĂ©es Ă  leurs comptes bancaires en ligne.

Fabio Assolini, chercheur principal en sĂ©curitĂ© de l’équipe mondiale de recherche et d’analyse de la sociĂ©tĂ© Kaspersky, recommande d’utiliser une solution anti-malware moderne, capable de protĂ©ger les utilisateurs de maniĂšre dĂ©cente. Lors de l’achat en ligne et d’offrir un accĂšs sĂ©curisĂ© aux banques.
Aujourd’hui, il existe des outils (des antivirus) qui aident Ă  monter la garde face Ă  ce type de dispositifs malveillants. Les antivirus permettent de bloquer l’activitĂ© d’enregistreurs de frappe, la superposition et d’autres astuces courantes utilisĂ©es par les chevaux de Troie bancaires.

Source : https://securelist.com/bizarro-banking-trojan-expands-its-attacks-to-europe/102258/

vignette : https://www.piqsels.com/fr

A propos de l'auteur

Index