Un malware ATS (Automatic Transfer System) est un logiciel malveillant qui cible les applications de banque en ligne sur Android. Il est conçu pour automatiser les virements bancaires à l'insu de la victime, permettant ainsi aux cybercriminels de transférer de l'argent sans que l'utilisateur ne s'en aperçoive.
Mode de distribution : Autrefois, les cybercriminels devaient convaincre leurs victimes d'installer une application malveillante en dehors du magasin d'applications officiel, une démarche souvent compliquée. Les malwares ATS, cependant, parviennent à se diffuser via le magasin d'applications officiel en ne contenant aucune charge utile malveillante au moment de leur publication. Cette charge utile est téléchargée lors d'une mise à jour ultérieure.
Contournement de l'authentification forte : Les opérations à risque sous soumises à des authentifications fortes. Les malwares ATS contournent cette sécurité de plusieurs manières :
Les banques disposent de moyens de lutte contre la fraude qui peuvent être renforcées pour être en mesure de réduire le risque de ce type de menace.
Dans ce contexte, l’analyse des données liées aux interactions de l’utilisateur sur l’application permettra de limiter le risque car les interactions réalisées par un malware diffèrent de celles d'un utilisateur légitime. Notre solution LexisNexis®BehavioSec® utilise la puissance de l’analyse comportementale gestuelle pour analyser ce type de données et révéler la présence de tels logiciels malveillants.