#HackerAlert Le cheval de Troie bancaire frappe les utilisateurs Android, cible le système de paiement utilisé par 150 000 000 de personnes
Un nouveau cheval de Troie bancaire Android qui utilise un mélange d'agents humains et d'intelligence artificielle pour voler des victimes cible désormais un système de paiement sur lequel comptent des dizaines de millions de personnes.
Selon la société de cybersécurité Zimperium, le logiciel malveillant PixRevolution cible les utilisateurs du système de paiement PIX du Brésil en les surveillant d'abord en temps réel, puis en drainant leurs fonds lorsqu'ils initient des transactions.
Selon Zimperium, le logiciel malveillant PixRevolution draine les fonds dans un processus en cinq étapes qui comprend la surveillance des victimes pour initier des paiements PIX.
Lorsqu'une transaction PIX imminente est détectée, le logiciel malveillant notifie son serveur de commande et de contrôle, qui alerte ensuite un agent IA ou humain pour commencer à surveiller l'écran du téléphone de la victime en temps réel. Une fois le processus de transfert de fonds en cours, l'agent envoie un ordre qui change discrètement le destinataire prévu pour le compte préféré de l'attaquant.
« Ce qui distingue cette menace des chevaux de Troie bancaires conventionnels est sa conception fondamentale : un opérateur agent humain ou IA est activement engagé à distance, observant l'écran du téléphone de la victime instantanément, prêt à agir au moment précis de la transaction. »
Zimperium affirme que les victimes ne remarquent généralement rien d'anormal, car leur application bancaire fonctionne normalement et elles reçoivent toutes les confirmations nécessaires pour conclure qu'une transaction réussie a eu lieu. Selon Zimperium, ce n'est que plus tard que les victimes réalisent que l'argent a été envoyé au mauvais destinataire.
« Et parce que les transferts PIX sont instantanés et définitifs, la récupération est extraordinairement difficile. »
Le système de paiement PIX traite plus de trois milliards de transactions chaque mois et compte plus de 150 millions d'utilisateurs enregistrés.