Home Technologie et scienceUn nouveau malware pirate les messageries cryptées

Un nouveau malware pirate les messageries cryptées

by Thomas Caron

Une nouvelle menace pèse sur les utilisateurs d’Android : un cheval de Troie bancaire sophistiqué, baptisé « Sturnus », est capable de compromettre des applications de messagerie cryptées comme WhatsApp, Telegram et Signal, tandis que le FBI alerte sur une flambée des fraudes financières, avec un préjudice total de 262 millions de dollars (environ 250 millions d’euros).

Les chercheurs en sécurité ont documenté l’émergence de Sturnus mardi et mercredi de cette semaine. Ce malware se distingue par sa capacité à intercepter les communications sur des plateformes considérées jusqu’alors comme sécurisées. Il cible actuellement les institutions financières d’Europe du Sud et du Centre, employant une technique insidieuse : l’écran noir. Cette méthode consiste à masquer l’écran de la victime, le rendant gris, pendant que des transactions frauduleuses sont effectuées en arrière-plan.

« Sturnus représente une menace globale et sophistiquée », ont déclaré les chercheurs dans leur analyse. Le malware superpose de faux écrans de connexion aux applications bancaires légitimes pour voler les identifiants des utilisateurs. Plus inquiétant encore, il peut contourner l’authentification multifacteur (MFA) en accédant aux codes SMS ou aux notifications, même celles envoyées via des applications cryptées.

Parallèlement à cette menace technique, le FBI a tiré la sonnette d’alarme concernant une augmentation spectaculaire des attaques de prise de contrôle de compte (ATO). L’autorité américaine estime les pertes liées à ces fraudes à plus de 262 millions de dollars (environ 250 millions d’euros) depuis le début de l’année. Les criminels se font passer pour des employés de banque ou des équipes de lutte contre la fraude, incitant les victimes à divulguer leurs informations de connexion, notamment les mots de passe à usage unique (OTP) et les jetons MFA.

« Le cybercriminel utilise les identifiants de connexion pour se connecter au site Web légitime de la banque, réinitialiser le mot de passe et finalement prendre le contrôle complet des comptes », a précisé le FBI dans un communiqué. Cette tendance confirme que l’ingénierie sociale est devenue le principal vecteur d’attaque dans la fraude bancaire, surpassant même le piratage technique.

La période précédant le Black Friday est également marquée par une explosion des tentatives de phishing. Selon des données récentes de la société de cybersécurité Darktrace, les attaques de phishing ont augmenté de 620 % dans les semaines précédant le week-end de soldes, par rapport au trafic habituel. Ces campagnes utilisent l’intelligence artificielle (IA) pour créer des e-mails hyperréalistes imitant de grands détaillants tels qu’Amazon, Walmart et Macy’s. Les attaquants envoient de fausses confirmations de commande et des notifications de « problème de livraison » pour semer la panique et inciter à l’action.

« Les attaquants combinent manipulation psychologique et obscurcissement technique », ont noté les analystes de Darktrace. L’IA permet de générer des e-mails de phishing grammaticalement corrects et contextuellement pertinents, rendant leur détection plus difficile.

Une enquête récente de Mastercard a révélé que la fraude basée sur l’IA, y compris les deepfakes et le clonage vocal, est devenue la principale préoccupation des consommateurs sur les marchés numériques. Les experts soulignent que les outils autrefois réservés aux acteurs étatiques sont désormais accessibles sur le dark web, abaissant ainsi les barrières à l’entrée pour les cybercriminels.

L’émergence simultanée de Sturnus et des campagnes de phishing basées sur l’IA témoigne d’une évolution vers des attaques hybrides, combinant logiciels malveillants techniques et manipulation psychologique. Les experts prédisent une transition vers des escroqueries basées sur l’expédition dans les semaines à venir, avec de faux suivis de colis et notifications de livraison.

À long terme, les institutions financières pourraient adopter des méthodes d’authentification basées sur la biométrie et des clés de sécurité physiques (FIDO2) pour remplacer les vérifications par SMS, qui se sont avérées vulnérables. En attendant, les clients sont invités à faire preuve de la plus grande prudence face à toute communication non sollicitée, même provenant de sources apparemment fiables.

L’émergence de Sturnus est un signal d’alarme : les malwares mobiles seront capables de violer les « zones de confiance » des applications cryptées d’ici 2026, nécessitant une refonte fondamentale des protocoles de sécurité mobile pour le secteur bancaire.

You may also like

Leave a Comment