Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Dennis Schwarz, analyste de l’équipe ASERT d’Arbor Networks : Analyse de l’attaque du malware Citadel sur Firefox

octobre 2013 par

Si les malwares bancaires (les « bankers ») sont très riches en fonctionnalités, ils se définissent par la façon dont ils mettent en œuvre le mécanisme « Man-in-the-Browser » (MITB). Celui-ci leur permet non seulement de voler des identifiants et mots de passe de comptes bancaires mais aussi d’injecter du contenu arbitraire dans les sites Web des banques pour tenter d’y dérober, par des techniques de « social engineering » d’autres informations confidentielles (numéros de carte de crédit, codes, etc.).

Cet article examine la mise en œuvre de MITB par le botnet Citadel dans le navigateur web Firefox. Citadel est pris ici comme exemple de malware car, à l’heure où j’écris, il s’agit de l’un des principaux chevaux de Troie bancaires en circulation. Même après l’opération « b54 » de Microsoft qui a mis hors service plus de 1400 serveurs Citadel, le malware est encore bel et bien opérationnel et utilisé par des acteurs distincts du paysage des menaces pour cibler différents pays et leurs secteurs financiers respectifs. Nous allons plus particulièrement nous intéresser à Firefox car celui-ci constitue une cible plus facile à examiner, mais les principes (et la mise en œuvre) peuvent être étendus à d’autres navigateurs : Internet Explorer, Opera, ainsi que certaines versions de Chrome.

Depuis son apparition vers le début de 2012, Citadel a fait l’objet de nombreuses bonnes analyses dans son ensemble, mais aucune ne s’est aventurée à étudier en profondeur sa fonctionnalité MITB. De même, beaucoup d’articles de qualité lui ont été consacrés, assortis de preuves de concept pour les techniques de codage MITB, mais ils se sont généralement gardés d’aborder les applications malveillantes en circulation. Cet article vise à combler cette lacune.

Des techniques telles que MITB rendent les malwares de type « bankers » extrêmement efficaces, leur permettant d’infecter un grand nombre d’utilisateurs et d’entreprises à travers le monde. Mieux nous comprendrons ces techniques, mieux nous pourrons nous en protéger.


Voir les articles précédents

    

Voir les articles suivants