Le malware bancaire Raccoon menace les utilisateurs de Chrome, Firefox et Edge

Cyberark alerte de la recrudescence du malware bancaire Raccoon. Ce dernier connait une popularité grandissante sur les forums underground. Il permet de voler des données bancaires et crypto monnaies en exploitant des failles de Chrome, Edge, Firefox… – plus de 35 navigateurs et 60 applications au total, incluant des clients mail. Les services de ce malware sont en location sur le dark net. 

Raton laveur
Un raton laveur ou “raccoon” en anglais / Crédits : Wikimedia Commons

Les chercheurs en sécurité de Cyberark alertent de la recrudescence de Raccoon aussi appelé Racealer. Ce malware découvert pour la première fois en 2019 est comme Cerberus un Malware as a Service (MaaS). Autrement dit un programme malveillant dont les utilisateurs louent les services avec un package complet, disponible dès 200 $ par mois. Et c’est d’ailleurs d’emblée l’une des raisons de le craindre : n’importe qui peut en effet l’utiliser moyennant paiement.

35 navigateur et 60 programmes touchés

Les pirates qui le maintiennent fournissent un espace d’hébergement protégé pour le serveur de contrôle, avec une interface intuitive. Mais aussi un support technique et des mises à jour régulières. A ce prix ce n’est pas l’option la moins chère pour des apprentis pirates, mais les chercheurs de Cyberark notent que c’est la plus simple et la plus complète. D’autant que ce malware bancaire est plus sophistiqué que les autres exemples détectés dans la nature. Raccoon peut en effet exploiter les failles de 35 navigateurs et 60 programmes au total, dont :

  • Google Chrome
  • Google Chrome (Chrome SxS)
  • Chromium
  • Xpom
  • Comodo Dragon
  • Amigo
  • Orbitum
  • Bromium
  • Nichrome
  • RockMelt
  • 360Browser
  • Vivaldi
  • Opera
  • Sputnik
  • Kometa
  • Uran
  • QIP Surf
  • Epic Privacy
  • CocCoc
  • CentBrowser
  • 7Star
  • Elements
  • TorBro
  • Suhba
  • Safer Browser
  • Mustang
  • Superbird
  • Chedot
  • Torch
  • Internet Explorer
  • Microsoft Edge
  • Firefox
  • WaterFox
  • SeaMonkey
  • PaleMoon
  • ThunderBird
  • Outlook
  • Foxmail

Le vecteur d’infection est principalement les campagnes de phishing et les exploit kits. Les mails malveillants contiennent généralement une pièce jointe, souvent un document office contenant une macro malicieuse. Une fois lancé le malware copie les fichiers contenant des données sensibles (principalement les accès aux portefeuilles de cryptomonnaie, cookies, historique et contenu autofill) dans un dossier temporaire, puis extrait et déchiffre les données avant de les envoyer au serveur dit “Control and command”.

Lire également : NordVPN – des faux sites propagent un dangereux malware bancaire

Les chercheurs indiquent que le malware peut facilement voler des crypto des portefeuilles suivants : Electrum, Ethereum, Exodus, Jaxx, Monero, et Bither. Le développement autour de Raccoon reste très actif. Si bien qu’il n’existe pas forcément de méthode efficace de se protéger, sauf à être particulièrement méfiant avec les mails dotés de pièces jointes. L’analyse complète du malware et de ses risques est disponible sur le site de Cyberark (en source).

Source : Cyberark


Réagissez à cet article !

Demandez nos derniers articles !

Grâce à One UI 9.5, votre smartphone Samsung va pouvoir verrouiller des applications

Le verrouillage d’applications arrive sur les smartphones Samsung via la mise à jour One UI 9.5. Cette fonction permet de bloquer l’accès aux apps de son choix par code PIN,…

Cette nouveauté de Microsoft Word va tout changer pour les longs documents

Microsoft annonce une nouvelle fonctionnalité pour Word : Lien vers un emplacement. Celle-ci permet de pointer vers des emplacements spécifiques au sein d’un document. Travailler en collaboration sur des documents…

On peut enfin désinstaller cette application agaçante sur les smartphones Samsung

Grâce à la mise à jour One UI 9.0, les utilisateurs peuvent enfin supprimer une application préinstallée de leur smartphone Samsung : le clavier Microsoft SwiftKey. Les smartphones Samsung viennent…

La loi qui devait interdire les réseaux sociaux aux moins de 15 ans est finalement bloquée

Rebondissement dans la saga de l’interdiction des réseaux sociaux aux moins de 15 ans en France. Le Conseil constitutionnel vient d’annoncer la censurer de la loi, qui ne pourra donc…

Test Xiaomi Smart Band 10 Pro : le bracelet connecté au format montre passe un cap dans le suivi s’activités

Avec le Smart band 10 Pro, il faut chercher les principales améliorations du côté du capteur cardiaque et de l’écran. Cela suffit-il à faire de cette édition 2026, un Band…

Android : comment booster l’autonomie de son smartphone en moins d’une minute

L’autonomie d’un smartphone est souvent le nerf de la guerre pour les utilisateurs qui cherchent à l’optimiser au maximum. Sur Android, il existe plusieurs paramètres qui permettent de réduire sa…

Samsung va lancer un casque audio pour concurrencer les AirPods Max et Sony

Samsung commercialise depuis des années des écouteurs sans fil, mais n’a pas encore tenté l’aventure du casque audio. Une situation qui serait sur le point de changer. Samsung est un…

On a visité le Nintendo Museum de Kyoto : une collection unique au monde, mais un musée imparfait

Le Nintendo Museum fait clairement partie des attractions les plus intrigantes pour les touristes de passage au Japon depuis bientôt deux ans. Situé à Uji, dans la préfecture de Kyoto,…

Vous détestez les changements d’interface de YouTube ? Voici la raison officielle

Un bouton qui disparaît, un libellé qui s’évapore, et on perd ses repères sur YouTube. La plateforme vient de dévoiler la logique derrière ces retouches incessantes. Elle assume totalement, et…

L’iPhone pliable sera-t-il disponible en France ?

La disponibilité du premier iPhone pliable d’Apple serait très limitée. La France pourrait ne pas être servie. Ce devait être l’événement de l’année chez Apple, le lancement de son premier…