Classe pour les parents: TrojWare
Les chevaux de Troie sont des programmes malveillants qui exécutent des actions qui ne sont pas autorisées par l'utilisateur: ils suppriment, bloquent, modifient ou copient les données et perturbent les performances des ordinateurs ou des réseaux informatiques. Contrairement aux virus et aux vers, les menaces qui tombent dans cette catégorie sont incapables de se reproduire ou de s'autoreproduire. Les chevaux de Troie sont classés en fonction du type d'action qu'ils effectuent sur un ordinateur infecté.Classe: Trojan-Banker
Les programmes Trojan-Banker sont conçus pour dérober des données de compte utilisateur relatives aux systèmes bancaires en ligne, aux systèmes de paiement électronique et aux systèmes de cartes plastiques. Les données sont ensuite transmises à l'utilisateur malveillant contrôlant le cheval de Troie. Le courrier électronique, le protocole FTP, le Web (y compris les données d'une demande) ou d'autres méthodes peuvent être utilisés pour le transit des données volées.Plus d'informations
Plateforme: AndroidOS
Android est un système d'exploitation open-source développé par Google pour les appareils mobiles, tels que les tablettes, les smartphones et les montres. Basé sur un noyau Linux et l'environnement de la machine virtuelle Dalvik (anciennes versions) / Android Runtime (versions plus récentes).Description
Les logiciels malveillants de cette famille volent le mot de passe bancaire unique d'un utilisateur et sont utilisés en combinaison avec des chevaux de Troie. Lorsque l'utilisateur est connecté à une banque en ligne, les chevaux de Troie injectent du code dans la page Web. La fenêtre du navigateur Web, qui affiche la page de la banque en ligne, demande à l'utilisateur de télécharger une application Android. L'utilisateur est faussement informé que l'application est nécessaire pour effectuer des transactions bancaires sécurisées, et la page est modifiée pour afficher un lien vers le cheval de Troie Faketoken. Lorsque le logiciel malveillant téléchargé est exécuté sur le smartphone de l'utilisateur, le cybercriminel utilise le logiciel malveillant pour accéder au compte bancaire de l'utilisateur. Faketoken permet au cybercriminel d'intercepter des codes de numéro d'authentification de transaction mobile (mTAN) uniques et de transférer l'argent de l'utilisateur à d'autres comptes. Les logiciels malveillants de cette famille ont été identifiés pour la première fois fin mars 2013.Top 10 des pays avec le plus d'utilisateurs attaqués (% du total des attaques)
1
Fédération Russe
86,60%
2
Kazakhstan
3,82%
3
Ukraine
3,47%
4
Bélarus
1,45%
5
Ouzbékistan
0,51%
6
Allemagne
0,42%
7
Azerbaïdjan
0,32%
8
Inde
0,27%
9
Kirghizistan
0,25%
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !