Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
Subscribe
No Result
View All Result
Dataconomy FR
No Result
View All Result

BankBot YNRK vole des données cryptographiques et bancaires dans un silence total

byEmre Çıtak
novembre 28, 2025
in Cybersecurity, News
Home Cybersecurity
Share on FacebookShare on Twitter

Une nouvelle souche très sophistiquée de malware Android, identifiée sous le nom de « BankBot YNRK », a été découverte par les chercheurs en cybersécurité de Cyfirma. Cette variante se distingue des chevaux de Troie mobiles classiques par sa capacité à effectuer un profilage avancé des appareils et une interaction automatisée, transformant ainsi les téléphones compromis en outils silencieux de vol financier. Le logiciel malveillant est actuellement distribué via des applications malveillantes qui imitent des outils utilitaires légitimes, notamment de faux scanners d’identification numérique et une version contrefaite de Google News qui charge le site Web news.google.com pour apaiser les soupçons des utilisateurs.

Une fois installé, BankBot YNRK initie une « phase silencieuse » conçue pour échapper à la détection et garantir la persistance à long terme. Il coupe immédiatement les flux audio de l’appareil (les volumes de notification, de sonnerie et de médias sont réglés sur zéro), garantissant que la victime n’est pas au courant des alertes entrantes liées aux transactions non autorisées.

Simultanément, il profile l’environnement hôte, en vérifiant les indicateurs de l’émulateur (tels que les niveaux spécifiques de batterie ou les empreintes digitales de construction) pour déterminer s’il est analysé par des chercheurs en sécurité. Si l’appareil réussit cette vérification, le malware abuse des services d’accessibilité d’Android, une fonctionnalité destinée à aider les utilisateurs handicapés, pour s’octroyer des privilèges administratifs. Cette étape critique permet au robot de lire le contenu de l’écran, de naviguer dans les menus et de simuler des saisies tactiles sans aucune interaction physique de la victime.

L’objectif principal du malware est le vol d’identifiants bancaires et d’actifs en crypto-monnaie. Il communique avec un serveur de commande et de contrôle (C2) pour récupérer une liste cible de 62 applications financières, se concentrant spécifiquement sur les principales institutions bancaires du Vietnam, de Malaisie, d’Indonésie et d’Inde, ainsi que sur les portefeuilles mondiaux de crypto-monnaie comme MetaMask et Exodus. La particularité de cette variante est sa capacité à extraire les métadonnées de l’interface utilisateur (UI), telles que le texte, la position des boutons et les identifiants d’affichage, pour reconstruire un « squelette » de l’application bancaire ciblée.

Cela permet aux attaquants d’automatiser des séquences complexes de connexion et de transfert en arrière-plan alors que l’écran de la victime semble inactif. En s’établissant en tant qu’administrateur de périphériques et en planifiant des tâches récurrentes en arrière-plan, BankBot YNRK garantit qu’il se relance automatiquement même après un redémarrage du système, ce qui rend la suppression exceptionnellement difficile pour l’utilisateur moyen.


Crédit image en vedette

Tags: BankBot YNRKCyfirma

Related Posts

WhatsApp publie un pack d’autocollants 2026 et des feux d’artifice d’appel vidéo

WhatsApp publie un pack d’autocollants 2026 et des feux d’artifice d’appel vidéo

décembre 30, 2025
Le nouveau produit phare de Xiaomi avec eSIM entre en production de masse l’année prochaine

Le nouveau produit phare de Xiaomi avec eSIM entre en production de masse l’année prochaine

décembre 30, 2025
Gallery TV rejoint la gamme lifestyle de LG avec un service artistique exclusif

Gallery TV rejoint la gamme lifestyle de LG avec un service artistique exclusif

décembre 30, 2025
HP divulgue les moniteurs de jeu OMEN OLED avant le CES 2026

HP divulgue les moniteurs de jeu OMEN OLED avant le CES 2026

décembre 30, 2025
Le jeu de la bague de zoom du Xiaomi 17 Ultra est normal

Le jeu de la bague de zoom du Xiaomi 17 Ultra est normal

décembre 30, 2025
CachyOS défie Ubuntu dans de nouveaux tests de serveur

CachyOS défie Ubuntu dans de nouveaux tests de serveur

décembre 30, 2025

Recent Posts

  • Des chercheurs de la CMU développent des objets autonomes alimentés par l’IA
  • Le Glean’s Work AI Institute identifie 5 tensions fondamentales en matière d’IA
  • WhatsApp publie un pack d’autocollants 2026 et des feux d’artifice d’appel vidéo
  • Le nouveau produit phare de Xiaomi avec eSIM entre en production de masse l’année prochaine
  • Meta rachète la société d’IA à croissance rapide Manus dans le cadre d’un accord de 2 milliards de dollars

Recent Comments

Aucun commentaire à afficher.
Dataconomy FR

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.