Actualités

Alerte sécurité : un malware vise les codes bancaires uniques, 50 000 victimes déjà recensées

malware

Un nouveau malware, ciblant spécifiquement les codes à usage unique des banques, a déjà affecté 50 000 clients bancaires. Cette attaque sophistiquée utilise un script JavaScript injecté pour dérober les identifiants et les mots de passe à usage unique.

Dans la foulée d’une attaque récente visant les utilisateurs de macOS, IBM a révélé l’existence d’une campagne de piratage agressive lancée en mars 2023, qui sévit toujours. Cette opération a compromis les données bancaires de plus de 50 000 clients répartis dans 40 banques en Amérique du Nord, du Sud, en Europe et au Japon.

Les experts en sécurité d’IBM décrivent cette campagne comme le résultat d’une planification méticuleuse, initiée dès décembre 2022 avec l’achat de noms de domaine pour héberger un script malveillant.

Le processus de cette attaque débute par l’infection de l’appareil de la victime via un logiciel malveillant, probablement par le biais de techniques de hameçonnage, comme observé dans des cas récents impliquant des comptes d’hôtels sur Booking.

Une fois que la victime accède aux sites malveillants, le malware charge un script Java nuisible sur le navigateur de l’appareil infecté. Ce script est conçu pour enregistrer les identifiants des sites bancaires et intercepter les mots de passe à usage unique.

La méthode de chargement des scripts, depuis un serveur distant, est particulièrement discrète, permettant aux pirates d’éviter la détection. De plus, le script malveillant utilise des domaines légitimes et adapte son comportement en fonction des instructions du serveur de commande, ce qui le rend extrêmement efficace pour extraire des données.

Les chercheurs ont établi un lien entre cette campagne et DanaBot, un cheval de Troie bancaire récemment propagé via de fausses publicités pour le logiciel Cisco Webex sur Google, dissimulant le malware dans l’installateur du programme.

Contactez MATA pour en savoir plus

Plus d'articles
facture électronique mata io iopole

Facture électronique : MATA IO renforce son offre avec une plateforme full API déjà opérationnelle dans dix pays européens.

Strasbourg, le 3 août 2026 – À quelques semaines de l’entrée en vigueur de la réforme de la facture électronique, les entreprises recherchent désormais des solutions immédiatement opérationnelles, capables de s’intégrer simplement à leur système d’information et de répondre à leurs ambitions de développement, en France comme à l’international. C’est dans cette perspective que MATA IO renforce son offre en nouant un partenariat stratégique avec IOPOLE, plateforme agréée reposant sur une architecture full API et déjà capable d’échanger des factures électroniques XML dans dix pays européens.

Migration ISO 20022

Spécialiste de la sécurisation des flux financiers depuis 1999, MATA accompagne les entreprises sur les problématiques des échanges interbancaires. La Migration ISO 20022 entraine les entreprises vers de nouvelles obligations.  

facture électronique

Réforme de la facture électronique : une contrainte ?

Non, une opportunité pour les entreprises. La réforme de la facture électronique ne se résume pas à une échéance réglementaire. Elle constitue un tournant structurant pour les directions financières, en matière d’organisation, d’automatisation et de gestion des flux. Reste à savoir comment l’aborder.