Nous joindre par : 0890 170 001*

Un RAT dans de faux courriels American Express

Un code malveillant s’invite dans votre ordinateur pour encore mieux piéger vos smartphones et tablettes.  Une nouvelle variante d’un vieux et connu code malveillant, le RAT (java) UNRECOM, vient de ressortir des placards pirates à partir d’un courriel piégé aux couleurs d’American Express. Jusqu’ici rien de bien nouveau, le logiciel furtif débarque dans un mail signé American Express. Le faux message vous indique une coupure de votre compte bancaire. Autant dire que l’attaque se voit comme un bouton sur le nez, surtout si vous n’avez pas de carte AE.

L’intérêt de cette tentative de piratage est dans sa charge intrusive. Pour l’activer, il faut exécuter le fichier joint dans le courriel. Ce dernier se fait passer pour un document qui prouverait le piratage de votre compte. Le fichier n’est rien d’autre que le code java qui lancera le RAT. Une fois exécuté sa mission d’infiltration dans votre ordinateur sera lancée.

Bref, rien de bien nouveau sauf qu’il y a une nouveauté dans ce microbe. Le java pirate est capable de compromettre, en plus de votre machine, votre smartphone et tablette (sous Android). Le virus embarque dans sa soute un outil pour créer du Litecoin. Le magazine DataSecurityBreach.fr est revenu, dernièrement sur ces microbes pour smartphones transformant les téléphones en mineur de monnaies virtuelles.

Unrecom est capable d’intercepter les messages de votre téléphones, ainsi que de réaliser des captures écrans des actions effectuées sur ce dernier. Autre finesse de l’attaque, le logiciel pirate embarque un composant qui se fusionne au APK de votre « précieux » et s’implante dans vos applications Android légitimes et les transforme en programmes malveillants.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr - Journaliste - Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*