S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Un cheval de Troie qui pille votre compte bancaire

Une société de sécurité informatique a identifié un programme malicieux qui puise dans les comptes en banque en camouflant l'opération.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Généralement, les malwares de type cheval de Troie s'installent sur les ordinateurs pour transmettre à des escrocs des données personnelles telles que logins, mots de passe, e-mails, numéros de compte. Elles seront utilisées dans un deuxième temps pour accéder à des comptes privés en ligne. Mais  il y a maintenant plus direct : un virus qui, une fois installé, pompe votre argent directement depuis votre compte bancaire.

C'est la société californienne Finjan, spécialiste en sécurité informatique, qui l'a identifié. Elle le décrit dans un rapport sur le cybercrime qui vient d'être publié (voir ici : issue n°3, 2009). Ce cheval de Troie vise pour l'instant les clients de banques allemandes. Son principe est simple et assez terrifiant.

Tout commence comme souvent avec les virus : un e-mail avec un lien vers un site Internet. Le site peut être soit un vrai site, mais déjà infecté, soit un site conçu exprès pour piéger l'internaute.

En cliquant et en arrivant sur les sites concernés, ce dernier active sans le savoir un code malicieux. Celui-ci exploite une faille de sécurité du navigateur et installe sur l'ordinateur un programme, appelé URLzone bank, conçu pour communiquer avec les sites de banques pendant la session de connexion.

438 000 euros volés en 22 jours

A partir de là, l'escroc envoie à partir d'un serveur ses instructions au programme malicieux qui lui retourne des informations. Il peut alors connaître l'état du compte (crédits, débits), les opérations effectuées (transferts, virements, etc.) et, plus important, extraire des sommes.

Mais cela va plus loin. Avec toutes ces informations, les escrocs peuvent s'assurer qu'ils pillent un compte qui n'est pas déjà à découvert. Ensuite, ils prennent soin de ne pas retirer de sommes trop importantes. C'est le programme qui calcule lui-même la somme adéquate. Tout ceci afin de ne pas alerter les systèmes de sécurité de la banque en procédant à des retraits anormaux ou à la régularité inhabituelle. Après quoi, le programme ordonne un virement vers un compte contrôlé par les escrocs.

La méfiance de l'utilisateur est elle aussi endormie grâce à de faux relevés bancaires produits par le cheval de Troie ! En consultant ses relevés de compte en ligne depuis l'ordinateur infecté, la victime de ce piratage ne s'apercevra de rien. En revanche, si cette consultation s'opère depuis une autre machine, le problème sera visible. Tout n'est pas perdu...

Les sommes détournées atterrissent sur des comptes de « mules », et non sur les comptes des escrocs eux-mêmes. Les « mules », comme dans les arnaques du monde physique, sont des passeurs occasionnels, embauchés pour participer à une arnaque, et payés avec une commission sur le produit global du forfait.

D'après Finjan, 438 000 euros ont été ainsi volés en 22 jours courant août, à partir de quelques centaines d'ordinateurs, même si plus de 6 000 machines ont été infectées.

Pour éviter tout problème, le premier réflexe doit être toujours le même : ne pas ouvrir d'e-mails douteux, en provenance d'expéditeurs inconnus, ne pas cliquer sur des liens dont vous ne connaissez pas l'origine. Et, dans le cas qui nous occupe, consulter de temps en temps votre compte en ligne depuis un ordinateur diffférent du votre...

débat
29 avis d'internautes
Un cheval de Troie qui pille votre compte bancaire
Bizarre
par LFDN_01
le 30/09/2009 17:45:22
pas tout à fait
par saepho25
le 01/10/2009 10:51:11
Pour éviter ces virus: utiliser UBUNTU ou MAC
par pat329
le 01/10/2009 20:23:51
Laisse moi rire
par LFDN_01
le 02/10/2009 17:04:02
Mac et linux restent les meilleurs solutions contre ces virus
par stef497
le 06/10/2009 21:21:08
Manque d'infos
par trouvepasdepseudo
le 30/09/2009 18:33:19
Cherche
par JerryCool
le 30/09/2009 18:45:04
Et quand on peut pas?
par TiJean2910
le 01/10/2009 09:46:49
et ben on rale pas
par JerryCool
le 01/10/2009 10:28:40
si on rale !
par patrick532bis
le 05/10/2009 21:29:53
ma banque
par bibi1973
le 30/09/2009 18:37:20
suite
par Plouf2LeRetour
le 30/09/2009 19:32:03
attention a bibi1973
par Bibi-69
le 30/09/2009 21:37:23
Dommage
par Bibi-69
le 30/09/2009 21:34:00
Pas cool
par ac golala
le 01/10/2009 07:41:36
BIZARRE
par kalen28
le 01/10/2009 09:16:02
Les mots de passe!!!!
par huygens66
le 01/10/2009 09:38:44
Le keylogger est votre ami
par titi&grosminet
le 01/10/2009 09:56:15
Virements par internet
par Josegaut
le 01/10/2009 10:09:19
Pas mal
par Gourmet
le 01/10/2009 10:46:11
@ Gourmet
par Josegaut
le 01/10/2009 11:06:11
Le clavier virtuel n'est plus vraiment utile
par Gourmet
le 01/10/2009 10:48:14
Comptes en ligne
par theleguitouch
le 01/10/2009 17:16:40
C'est un gag???
par Al_uciné
le 01/10/2009 22:00:28
solution
par dragonelfique
le 02/10/2009 06:29:46
mais que fait la police?.
par deachel
le 02/10/2009 15:18:31
piratage
par oahmed48
le 04/10/2009 08:36:57
Macmacmac
par jatou
le 05/10/2009 09:43:48
Osef de Mac
par MmtAkh
le 23/10/2009 14:15:52
publicité
débat
29 réactions
 
Osef de Mac
posté le 23/10/09 à 14:15 par MmtAkh
Mac et linux restent les meilleurs solutions contre ces virus
posté le 06/10/09 à 21:21 par stef497
si on rale !
posté le 05/10/09 à 21:29 par patrick532bis
Macmacmac
posté le 05/10/09 à 09:43 par jatou
piratage
posté le 04/10/09 à 08:36 par oahmed48
à lire aussi
SUR LES MÊMES THÈMES
Les pirates monnaient l’infection des Mac
Google, pirate malgré lui
L’antivirus AVG prend iTunes pour un malware
Le cyberespionnage chinois contre les Etats-Unis en plein essor
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.