Catégories: Article

Le malware Anubis est de retour : menace pour les données bancaires

Des chercheurs en sécurité sont tombés sur une nouvelle campagne de cybercriminalité qui utilise le célèbre malware Anubis.

Selon la société de sécurité Lookout, le malware cible les clients de près de 400 banques différentes, services de paiement virtuels et portefeuilles de crypto-monnaie.

Les chercheurs de Lookout ont découvert une version modifiée d'Anubis, distribuée de manière spéciale sur les smartphones. Les cybercriminels se font passer pour un compte officiel d'Orange SA, le plus grand opérateur de télécommunications français, pour accéder à votre appareil.

La menace

Anubis est un soi-disant cheval de Troie qui collecte des données financières importantes à partir d'une cible. Le logiciel malveillant peut également accéder à vos messages, votre emplacement et vos fichiers.

Pour faire tout cela, les applications tierces doivent être autorisées sur un appareil. Si Anubis détecte que Google Play Protected est activé, le logiciel malveillant envoie une fausse alarme système pour tromper l'utilisateur et désactiver la protection. Lorsque Google Play Protected est désactivé, Anubis obtient un accès complet à un appareil.

On sait peu de choses sur les créateurs d'Anubis ou sur qui est à l'origine de la dernière campagne de distribution. Selon diverses sources, le créateur du malware a été arrêté par les autorités russes en 2019. Cependant, le malware a depuis reçu des mises à jour. En 2020, Anubis a fait son grand retour dans les attaques de phishing à grande échelle.

Max Reisler

Salutations! Je m'appelle Max et je fais partie de notre équipe de suppression de logiciels malveillants. Notre mission est de rester vigilant face à l’évolution des menaces de logiciels malveillants. Grâce à notre blog, nous vous tenons informé des derniers dangers liés aux logiciels malveillants et aux virus informatiques, vous équipant ainsi des outils nécessaires pour protéger vos appareils. Votre soutien dans la diffusion de ces informations précieuses sur les réseaux sociaux est inestimable dans notre effort collectif pour protéger les autres.

Derniers Articles

Supprimer le ransomware BAAA (décrypter les fichiers BAAA)

Chaque jour qui passe rend les attaques de ransomware plus normales. Ils font des ravages et exigent une compensation monétaire…

Il y a 12 heures

Supprimer Wifebaabuy.live (guide de suppression des virus)

De nombreuses personnes déclarent rencontrer des problèmes avec un site Web appelé Wifebaabuy.live. Ce site Web incite les utilisateurs à…

Jour il ya 1

Supprimer le virus OpenProcess (Mac OS X)

Les cybermenaces, comme les installations de logiciels indésirables, se présentent sous de nombreuses formes et tailles. Adwares, en particulier ceux…

Jour il ya 1

Supprimer le virus Typeinitiator.gpa (Mac OS X)

Les cybermenaces, comme les installations de logiciels indésirables, se présentent sous de nombreuses formes et tailles. Adwares, en particulier ceux…

Jour il ya 1

Supprimer Colorattaches.com (guide de suppression des virus)

De nombreuses personnes déclarent rencontrer des problèmes avec un site Web appelé Colorattaches.com. Ce site Web incite les utilisateurs à…

Jour il ya 1

Supprimer le virus ProjectRootEducate (Mac OS X)

Les cybermenaces, comme les installations de logiciels indésirables, se présentent sous de nombreuses formes et tailles. Adwares, en particulier ceux…

Jour il ya 1