{"id":13597,"date":"2020-01-16T08:34:48","date_gmt":"2020-01-16T08:34:48","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=13597"},"modified":"2020-05-07T17:41:15","modified_gmt":"2020-05-07T17:41:15","slug":"faketoken-trojan-sends-offensive-sms","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/faketoken-trojan-sends-offensive-sms\/13597\/","title":{"rendered":"Le cheval de Troie Faketoken envoie des SMS offensifs"},"content":{"rendered":"<p>La cr\u00e9ativit\u00e9 des cr\u00e9ateurs de virus n\u2019a pas de limites. Certaines applications de ransomwares ont maintenant <a href=\"https:\/\/www.kaspersky.com\/blog\/rakhni-miner-cryptor\/22988\/\" target=\"_blank\" rel=\"noopener nofollow\">des capacit\u00e9s de minage<\/a>, et <a href=\"https:\/\/securelist.com\/latest-version-of-svpeng-targets-users-in-us\/63746\/\" target=\"_blank\" rel=\"noopener\">certains chevaux de Troie bancaires extorquent de l\u2019argent \u00e0 leurs victimes<\/a>. Faketoken a peut-\u00eatre un nom loufoque, mais ce cheval de Troie bancaire pour les appareils Android est on ne peut plus s\u00e9rieux.<\/p>\n<h2>Faketoken : d\u2019un voleur de SMS \u00e0 un banquier \u00e0 part enti\u00e8re<\/h2>\n<p>Le cheval de Troie bancaire Faketoken existe depuis un bon moment. En 2014, <a href=\"https:\/\/securelist.com\/kaspersky-security-bulletin-2014-overall-statistics-for-2014\/68010\/68010\/\" target=\"_blank\" rel=\"noopener\">il figurait dans notre top 20 des menaces pour t\u00e9l\u00e9phones portables les plus r\u00e9pandues.<\/a>. \u00c0 l\u2019\u00e9poque, le malware fonctionnait de concert avec des <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/banker-trojan-banker\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">chevaux de Troie bancaires de bureau.<\/a>. L\u2019application de bureau piratait les comptes des victimes et retirait de l\u2019argent, et Faketoken interceptait les SMS avec des mots de passe \u00e0 usage unique pour confirmer les transactions.<\/p>\n<p>En 2016, Faketoken \u00e9tait devenu un cheval de Troie bancaire mobile \u00e0 part enti\u00e8re, <a href=\"https:\/\/securelist.com\/the-banker-that-encrypted-files\/76913\/\" target=\"_blank\" rel=\"noopener\">qui vole de l\u2019argent directement<\/a>. Il se superposait \u00e0 d\u2019autres applications avec de fausses fen\u00eatres pour inciter les utilisateurs \u00e0 saisir leurs identifiants, mots de passe et donn\u00e9es de carte bancaire. Il fonctionnait aussi efficacement en tant que ransomware, en bloquant les \u00e9crans des appareils infect\u00e9s et en cryptant leurs fichiers.<\/p>\n<p>En 2017, Faketoken savait d\u00e9j\u00e0 imiter de nombreuses applications : des applications de services en ligne mobiles, des portefeuilles en ligne tels que Google Pay, et m\u00eame <a href=\"https:\/\/www.kaspersky.fr\/blog\/faketoken-trojan-taxi\/9380\/\" target=\"_blank\" rel=\"noopener\">des applications de service de taxis<\/a> ou des applications pour le paiement d\u2019amendes ou p\u00e9nalit\u00e9s, tout cela pour voler des donn\u00e9es bancaires.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\">\n<h2>Un virage inattendu pour Faketoken<\/h2>\n<p>Il n\u2019y a pas longtemps, notre syst\u00e8me de surveillance de l\u2019activit\u00e9 des botnets, Botnet Attack Tracking, a d\u00e9tect\u00e9 que quelque 5 000 smartphones infect\u00e9s par Faketoken avaient commenc\u00e9 \u00e0 envoyer des SMS offensants. Cela nous a paru bizarre.<\/p>\n<p>La capacit\u00e9 SMS est en fait un \u00e9quipement standard pour les applications mobiles de malwares, qui sont nombreux \u00e0 se propager par le biais de liens de t\u00e9l\u00e9chargement qu\u2019ils envoient aux contacts des victimes. En outre, les chevaux de Troie bancaires demandent souvent \u00e0 devenir l\u2019application de SMS par d\u00e9faut afin de pouvoir intercepter les messages de code de confirmation. Mais un malware bancaire qui se transforme en outil d\u2019envoi de SMS de masse ? Nous n\u2019avions jamais vu cela auparavant.<\/p>\n<h2>Des SMS \u00e0 l\u2019\u00e9tranger \u2013 \u00e0 vos frais<\/h2>\n<p>Les activit\u00e9s d\u2019envoi de SMS de Faketoken sont factur\u00e9es aux propri\u00e9taires des appareils infect\u00e9s. Avant d\u2019envoyer quoi que ce soit, Faketoken confirme que le compte bancaire de la victime a suffisamment de fonds. Si le compte dispose de l\u2019argent, le malware utilise la carte pour recharger le compte mobile avant de proc\u00e9der \u00e0 l\u2019envoi de messages.<\/p>\n<p>De nombreux smartphones infect\u00e9s par Facetoken envoyaient des SMS \u00e0 un num\u00e9ro \u00e9tranger. Les SMS du cheval de Troie leur ont donc co\u00fbt\u00e9 cher.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\">\n<h2>Vous prot\u00e9ger de Facetoken<\/h2>\n<p>Nous ne savons pas encore si cette offensive de Faketoken est une campagne isol\u00e9e ou le d\u00e9but d\u2019une tendance. N\u00e9anmoins, voici ce que vous devez faire pour \u00e9viter de tomber dans le pi\u00e8ge :<\/p>\n<ul>\n<li>N\u2019installez que des applications distribu\u00e9es par Google Play, et utilisez les param\u00e8tres de votre t\u00e9l\u00e9phone pour d\u00e9sactiver le t\u00e9l\u00e9chargement d\u2019applications provenant d\u2019autres sources.<\/li>\n<li>Ne suivez pas les liens de SMS si vous n\u2019\u00eates pas certains qu\u2019ils soient s\u00fbrs, m\u00eame s\u2019ils proviennent de personnes que vous connaissez. Par exemple, si une personne qui publie normalement des photos sur des m\u00e9dias sociaux ou les envoie par le biais d\u2019applications de messagerie instantan\u00e9e vous envoie subitement un SMS contenant un lien, cela doit vous mettre la puce \u00e0 l\u2019oreille.<\/li>\n<li>Installez une solution de s\u00e9curit\u00e9 fiable. <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security pour Android<\/a><strong>\u00a0<\/strong>d\u00e9tecte et bloque Facetoken ainsi que de nombreuses autres applications mobiles de malwares.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>L&rsquo;application de ransomware utilise maintenant des appareils infect\u00e9s pour envoyer des messages SMS \u00e0 l&rsquo;\u00e9tranger aux frais de la victime.<\/p>\n","protected":false},"author":675,"featured_media":13598,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,224,252,1373,2388,204,18],"class_list":{"0":"post-13597","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-appareils-mobiles","10":"tag-botnets","11":"tag-chevaux-de-troie-bancaires","12":"tag-faketoken","13":"tag-menaces","14":"tag-sms"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/faketoken-trojan-sends-offensive-sms\/13597\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/faketoken-trojan-sends-offensive-sms\/18380\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/15254\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/7390\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/20140\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/faketoken-trojan-sends-offensive-sms\/18441\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/16904\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/faketoken-trojan-sends-offensive-sms\/20868\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/faketoken-trojan-sends-offensive-sms\/19660\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/faketoken-trojan-sends-offensive-sms\/26021\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/faketoken-trojan-sends-offensive-sms\/7539\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/faketoken-trojan-sends-offensive-sms\/32048\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/faketoken-trojan-sends-offensive-sms\/13893\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/faketoken-trojan-sends-offensive-sms\/12635\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/faketoken-trojan-sends-offensive-sms\/21878\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/faketoken-trojan-sends-offensive-sms\/10623\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/faketoken-trojan-sends-offensive-sms\/26619\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/faketoken-trojan-sends-offensive-sms\/24818\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/faketoken-trojan-sends-offensive-sms\/20823\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/faketoken-trojan-sends-offensive-sms\/25665\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/faketoken-trojan-sends-offensive-sms\/25496\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/13597","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=13597"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/13597\/revisions"}],"predecessor-version":[{"id":14876,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/13597\/revisions\/14876"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/13598"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=13597"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=13597"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=13597"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}