Le cheval de Troie Zeus est de retour. Mais cette fois-ci il s’attaque directement aux téléphones mobiles.
Selon le spécialiste de sécurité réseau Fortinet, ce Trojan se focalise sur les comptes bancaires des mobinautes en détournant des opérations bancaires en ligne.
Nos confrères d’EWeekeurope.co.uk notent ainsi que ce cheval de Troie sévit déjà sur les mobiles anglais en s’attaquant aux comptes bancaires de clients d’une importante banque britannique.
Fortinet rapporte que la deuxième version de ce Trojan, désormais rebaptisé Zitmo, pour « Zeus In The Mobile », utilise le SMS pour berner les mobinautes.
Tout passe par la demande de confirmation de l’identité du client qui effectue une transaction bancaire e ligne. Un SMS comprenant un code confidentiel lui est alors envoyé par sa banque.
Pour confirmer son opération bancaire, le client doit entrer ce code personnel dans le formulaire Web.
Pour pratiquer son forfait, Zitmo intercepte le SMS de la banque et peut ainsi détourner l’opération bancaire en confirmant à l’insu de l’utilisateur les transactions demandées.
Ainsi, via un logiciel malveillant, le cheval de Troie Zeus intercepte l’identifiant et le mot de passe du client. Il récupère ensuite son numéro de téléphone en injectant un formulaire malicieux dans le navigateur Web.
Une fois muni de ce numéro de téléphone, il envoie un faux SMS contenant un lien vers un certificat à installer. En réalité, l’installation du certificat déclenche le Trojan mobile Zitmo, qui prend alors à son compte l’interception des vrais SMS des banques…
PUBLICITE
Vous payez trop cher les appels de vos fixes vers les mobiles ?
Contactez-nous dès maintenant pour une étude personnalisée et chiffrée de vos besoins.
C’est simple et sans engagement ! Nos conseillers Entreprises sont à votre disposition pour établir un diagnostic complet de vos télécoms et vous orienter vers la meilleure solution.
Cliquez-ici


















Derniers commentaires
2 Responses to Sécurité IT : le cheval de Troie se déchaîne sur les mobiles-
Le 30 septembre 2010 à 8:44 par SmasherHell
Un trojan sur un mobile, c’est génial, une super info mais vide de contenu, en gros on sait qu’un virus se balade sur les télephones portables qu’il détourne les sms, mais c’est tout, l’OS du portable ? on sait pas…si c’est un Android on pourra toujours trouver un AV, pour un Symbian, ou l’OS des RIM qui va penser à faire sa mise a jour, si mise a jour il y a. Sans deconner, faudrait peut-être faire de l’information utile et précise quand vous parler de propagation de virus, comment voulez-vous avertir un public avec ça ?
Déformation me direz-vous, c’est vrai que tous les virus dont on parle son sur windows, donc pas besoin de préciser (bien qu’il en existe sur les autres systèmes dont on parle pas vraiment)…