Les chercheurs de Proofpoint ont récemment identifié un retour d’activité continue du malware bancaire TinyNuke.
Tribune – Découvert pour la première fois en 2017 par les équipes Proofpoint, TinyNuke est un trojan bancaire ciblant des entreprises françaises. Il est similaire au célèbre cheval de Troie bancaire Zeus, qui possède de nombreuses variantes et des fonctionnalités identiques. TinyNuke est utilisé pour dérober des identifiants et d’autres types d’informations privées. Il peut également être utilisé pour la diffusion massive de malware.
À l’occasion de son grand retour, le malware bancaire ne cible presque exclusivement que des entités françaises et des organisations qui exercent France. La technique retenue par l’acteur malveillant, consiste à diffuser par mail, des leurres de factures censées provenir d’entreprises issues de plusieurs secteurs d’activité comme celui de l’industrie, de la technologie, de la finance et bien d’autres.

Le mode opératoire de TinyNuke reste cohérent et continue de fonctionner avec l’utilisation d’URL vers des fichiers ZIP. C’est ainsi qu’il peut enclencher le vol de données et d’argent, et que les machines compromises peuvent être ajoutées à un botnet sous le contrôle de l’acteur malveillant.
Pour en savoir plus sur les campagnes de diffusion TinyNuke, veuillez consulter le blog Proofpoint : https://www.proofpoint.com/fr/blog/apercu-de-la-menace/le-cheval-de-troie-bancaire-tinynuke-sen-prend-aux-entreprises-francaises




