S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Un cheval de Troie qui pille votre compte bancaire

Une société de sécurité informatique a identifié un programme malicieux qui puise dans les comptes en banque en camouflant l'opération.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Généralement, les malwares de type cheval de Troie s'installent sur les ordinateurs pour transmettre à des escrocs des données personnelles telles que logins, mots de passe, e-mails, numéros de compte. Elles seront utilisées dans un deuxième temps pour accéder à des comptes privés en ligne. Mais  il y a maintenant plus direct : un virus qui, une fois installé, pompe votre argent directement depuis votre compte bancaire.

C'est la société californienne Finjan, spécialiste en sécurité informatique, qui l'a identifié. Elle le décrit dans un rapport sur le cybercrime qui vient d'être publié (voir ici : issue n°3, 2009). Ce cheval de Troie vise pour l'instant les clients de banques allemandes. Son principe est simple et assez terrifiant.

Tout commence comme souvent avec les virus : un e-mail avec un lien vers un site Internet. Le site peut être soit un vrai site, mais déjà infecté, soit un site conçu exprès pour piéger l'internaute.

En cliquant et en arrivant sur les sites concernés, ce dernier active sans le savoir un code malicieux. Celui-ci exploite une faille de sécurité du navigateur et installe sur l'ordinateur un programme, appelé URLzone bank, conçu pour communiquer avec les sites de banques pendant la session de connexion.

438 000 euros volés en 22 jours

A partir de là, l'escroc envoie à partir d'un serveur ses instructions au programme malicieux qui lui retourne des informations. Il peut alors connaître l'état du compte (crédits, débits), les opérations effectuées (transferts, virements, etc.) et, plus important, extraire des sommes.

Mais cela va plus loin. Avec toutes ces informations, les escrocs peuvent s'assurer qu'ils pillent un compte qui n'est pas déjà à découvert. Ensuite, ils prennent soin de ne pas retirer de sommes trop importantes. C'est le programme qui calcule lui-même la somme adéquate. Tout ceci afin de ne pas alerter les systèmes de sécurité de la banque en procédant à des retraits anormaux ou à la régularité inhabituelle. Après quoi, le programme ordonne un virement vers un compte contrôlé par les escrocs.

La méfiance de l'utilisateur est elle aussi endormie grâce à de faux relevés bancaires produits par le cheval de Troie ! En consultant ses relevés de compte en ligne depuis l'ordinateur infecté, la victime de ce piratage ne s'apercevra de rien. En revanche, si cette consultation s'opère depuis une autre machine, le problème sera visible. Tout n'est pas perdu...

Les sommes détournées atterrissent sur des comptes de « mules », et non sur les comptes des escrocs eux-mêmes. Les « mules », comme dans les arnaques du monde physique, sont des passeurs occasionnels, embauchés pour participer à une arnaque, et payés avec une commission sur le produit global du forfait.

D'après Finjan, 438 000 euros ont été ainsi volés en 22 jours courant août, à partir de quelques centaines d'ordinateurs, même si plus de 6 000 machines ont été infectées.

Pour éviter tout problème, le premier réflexe doit être toujours le même : ne pas ouvrir d'e-mails douteux, en provenance d'expéditeurs inconnus, ne pas cliquer sur des liens dont vous ne connaissez pas l'origine. Et, dans le cas qui nous occupe, consulter de temps en temps votre compte en ligne depuis un ordinateur diffférent du votre...

débat
29 avis d'internautes
Un cheval de Troie qui pille votre compte bancaire
Bizarre
par LFDN_01
le 30/09/2009 17:45:22
pas tout à fait
par saepho25
le 01/10/2009 10:51:11
Pour éviter ces virus: utiliser UBUNTU ou MAC
par pat329
le 01/10/2009 20:23:51
Laisse moi rire
par LFDN_01
le 02/10/2009 17:04:02
Mac et linux restent les meilleurs solutions contre ces virus
par stef497
le 06/10/2009 21:21:08
Manque d'infos
par trouvepasdepseudo
le 30/09/2009 18:33:19
Cherche
par JerryCool
le 30/09/2009 18:45:04
Et quand on peut pas?
par TiJean2910
le 01/10/2009 09:46:49
et ben on rale pas
par JerryCool
le 01/10/2009 10:28:40
si on rale !
par patrick532bis
le 05/10/2009 21:29:53
ma banque
par bibi1973
le 30/09/2009 18:37:20
suite
par Plouf2LeRetour
le 30/09/2009 19:32:03
attention a bibi1973
par Bibi-69
le 30/09/2009 21:37:23
Dommage
par Bibi-69
le 30/09/2009 21:34:00
Pas cool
par ac golala
le 01/10/2009 07:41:36
BIZARRE
par kalen28
le 01/10/2009 09:16:02
Les mots de passe!!!!
par huygens66
le 01/10/2009 09:38:44
Le keylogger est votre ami
par titi&grosminet
le 01/10/2009 09:56:15
Virements par internet
par Josegaut
le 01/10/2009 10:09:19
Pas mal
par Gourmet
le 01/10/2009 10:46:11
@ Gourmet
par Josegaut
le 01/10/2009 11:06:11
Le clavier virtuel n'est plus vraiment utile
par Gourmet
le 01/10/2009 10:48:14
Comptes en ligne
par theleguitouch
le 01/10/2009 17:16:40
C'est un gag???
par Al_uciné
le 01/10/2009 22:00:28
solution
par dragonelfique
le 02/10/2009 06:29:46
mais que fait la police?.
par deachel
le 02/10/2009 15:18:31
piratage
par oahmed48
le 04/10/2009 08:36:57
Macmacmac
par jatou
le 05/10/2009 09:43:48
Osef de Mac
par MmtAkh
le 23/10/2009 14:15:52
publicité
débat
29 réactions
 
Osef de Mac
posté le 23/10/09 à 14:15 par MmtAkh
Mac et linux restent les meilleurs solutions contre ces virus
posté le 06/10/09 à 21:21 par stef497
si on rale !
posté le 05/10/09 à 21:29 par patrick532bis
Macmacmac
posté le 05/10/09 à 09:43 par jatou
piratage
posté le 04/10/09 à 08:36 par oahmed48
à lire aussi
SUR LES MÊMES THÈMES
Les pirates monnaient l’infection des Mac
Google, pirate malgré lui
L’antivirus AVG prend iTunes pour un malware
Patch Tuesday de Microsoft : 13 bulletins de sécurité en vue
Nouvelle alerte de sécurité pour Internet Explorer
B. Ourghanlian (Microsoft) : « La sécurité est une école de l’humilité »
Jusqu'à 1 337 dollars pour découvrir les failles de Chromium
Firefox boosté par les déboires d’Internet Explorer
Faille d'Internet Explorer : le correctif est disponible
Microsoft reproche aux autorités d'effrayer les utilisateurs d'Internet Explorer
Comment Google a été attaqué
Des routeurs D-Link à la merci des pirates
Des applications malveillantes sur l'Android Market
PayPal : le phishing était presque parfait
Défaut de sécurisation dans des clés USB… sécurisées
Une faille sur le site des correspondants Cnil
Mr Bean parasite le site de la présidence espagnole de l'UE
Les conversations des GSM ne sont plus confidentielles
La banque Citigroup victime d’une attaque informatique
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2010 Groupe 01 - 01net.