Attention, le malware Panda Stealer veut voler vos cryptomonnaies et mots de passe

Un nouveau malware s’attaque aux détenteurs de cryptomonnaies, rapporte TrendMicro. Baptisé Panda Stealer, le logiciel malveillant se propage via des fichiers Excel vérolés échangés par courriel électronique. Une fois installé sur un ordinateur, le maliciel va rapidement siphonner les portefeuilles numériques et les mots de passe des internautes. 

torrent pirate téléchargement illégal

Les chercheurs de TrendMicro, une célèbre firme dédiée à la sécurité informatique, ont récemment découvert les traces d’un nouveau malware, Panda Stealer. “Début avril, nous avons observé un nouveau voleur d’informations appelé Panda Stealer délivré par courrier indésirable” explique TrendMicro dans un rapport publié sur son site web. Après enquête, les chercheurs ont découvert que Panda Stealer était largement basé sur le code d’un autre malware conçu pour voler des informations confidentielles, Collector Stealer.

“Panda Stealer est déployé par le biais d’e-mails de spam se faisant passer pour des demandes de devis commerciaux pour convaincre des victimes imprudentes à ouvrir des fichiers Excel malveillants” poursuit le rapport. Une fois que l’internaute ouvre le fichier, le malware Panda Stealer s’installe automatiquement sur l’ordinateur à son insu.

Lire également : Kaspersky découvre un malware-espion de la CIA “indétectable” qui sévit depuis 2014

Le malware cherche à aspirer vos mots de passe et vos cookies

Le logiciel va alors chercher à s’emparer des clés privées qui sécurisent les portefeuilles numériques des utilisateurs. Panda Stealer vise surtout les wallets qui contiennent des cryptomonnaies comme le Dash, le Bytecoin, le Litecoin et l’Ethereum, la deuxième devise numérique avec la capitalisation la plus importante derrière le roi Bitcoin. Avec ces clés privées en main, les pirates peuvent s’emparer des cryptodevises détenues par les usagers et les transférer sur d’autres portefeuilles.

Dans la foulée, le malware siphonne aussi les informations d’identification d’applications comme NordVPN, Telegram, Discord et Steam. Les comptes piratés sont alors revendus en masse sur des plateformes du dark web en échange d’autres cryptomonnaies, comme le Monero, une devise entièrement anonyme. “Il est également capable de prendre des captures d’écran de l’ordinateur infecté et d’exfiltrer les données de navigateurs tels que les cookies, les mots de passe et les cartes enregistrées” met en garde Trend Micro.

Actuellement, les pirates derrière Panda Stealer s’attaquent essentiellement aux internautes résidents aux États-Unis, au Japon, en Australie et en Allemagne. Néanmoins, les hackers se déploient rapidement dans d’autres contrées. On vous conseillera donc de rester prudent et de ne surtout pas ouvrir une pièce jointe contenant un fichier Excel provenant d’un destinataire inconnu. Par précaution, on vous conseille d’installer un antivirus sur votre PC.

Source : TrendMicro


Réagissez à cet article !

Demandez nos derniers articles !

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…