Attention à ce fichier Excel qui lance des macros pour vider votre portefeuille de cryptos

Le Lazarus Group frappe encore. Il s’attaque aux utilisateurs de cryptomonnaies et vide leurs porte-monnaie s’ils utilisent un ordinateur tournant sous Windows.

ransomware arnaque
Crédits : Pixabay

Le groupe de hackers nord-coréens Lazarus a encore frappé. Selon un papier publié par Volexity, ces derniers auraient lancé une campagne ciblant les utilisateurs de cryptomonnaies et les organisations avec une variante du malware AppleJeus. Les cybercriminels utilisent un site Web sur le thème de la cryptomonnaie dont le contenu provient d’un site légitime. Les visiteurs de ce faux site sont incités à télécharger une application qui, en réalité, installe une DLL, qui plus tard installe le malware AppleJeus sur le PC sous Windows des victimes. Ce dernier accède à Internet et vole leurs cryptomonnaies. Le malware en question est bien connu des services de lutte contre la cybercriminalité. Il serait apparu sur leurs radars dès 2018. La version utilisée dans cette campagne est cependant différente.

À lire — Bitcoin : pour la Banque centrale européenne, la plus célèbre des cryptomonnaies est obsolète

La campagne de phishing lancée par Lazarus Group aurait commencé en juin 2022 et se serait étendue sur plusieurs mois. Les hackers auraient utilisé le domaine « BloxHolder », qui copie le contenu de la plateforme d’échange de cryptos HaasOnline. Le site des pirates prétendait distribuer une application légitime appelée QTBitcoinTrader. En réalité, cette dernière était infestée par un malware. Les malfaiteurs ont ensuite fait évoluer leur concept : plutôt que de proposer un installeur vérolé, ils ont placé leur virus dans un fichier Excel appelé « OKX Binance & Huobi VIP fee comparision.xls » . Ce dernier renfermait une macro qui créait trois fichiers sur l’ordinateur de leurs victimes.

Le virus est installé à travers une macro placée dans un fichier Microsoft Excel

Une fois installé, le malware recueille l’adresse MAC de sa cible, le nom de l’ordinateur ainsi que la version du système d’exploitation et les envoie vers un centre de contrôle. Selon les chercheurs, la nouveauté de la technique utilisée par les pirates réside dans le fait que les DLL sont chargées à travers des procédures autorisées par Windows, ce qui empêche les antivirus de repérer leur action malicieuse.

Lazarus Group a fait parler de lui pour la première fois en 2017, avec le célèbre WannaCry qui a ravagé des milliers de PC. Il est aussi accusé d’avoir commis le plus grand vol de cryptomonnaie de tous les temps. Washington offre une prime de 5 millions $ à qui pourra donner des informations permettant de stopper leurs activités.

Source : Bleeping Computer

 


Réagissez à cet article !

Demandez nos derniers articles !

Xiaomi tease le Redmi Note 17 : batterie colossale de 10 000 mAh et recharge 100 W au programme

Xiaomi annonce la date de lancement de ses prochains Redmi Note 17, qui promettent des prouesses d’autonomie et de vitesse de charge. Xiaomi lance sa campagne de communication autour de…

Grâce à une remise de 52 %, le DJI Osmo Pocket 3 passe quasiment sous la barre des 200 €

Grâce aux promotions de rentrée d’AliExpress, le DJI Osmo Pocket 3 revient à 204 €, contre 429 € habituellement. L’opération doit se poursuivre jusqu’au 26 août, mais le stock disponible…

À moins de 2,50 €/mois, Surfshark protège tous vos appareils pour la rentrée

Avant la rentrée, Surfshark propose sa formule One (VPN, antivirus, bloqueur de publicités) à 2,49 euros par mois. Une protection complète à prix cassé, disponible jusqu’au 7 septembre pour équiper…

Pourquoi Microsoft supprime la fonction Copilot dans Excel

Microsoft annonce le retrait de la fonction Copilot dans Excel. Après un an de test et à quelques mois de ce qui devait être son déploiement officiel, l’éditeur préfère jeter…

Vous pensiez que votre Samsung Galaxy S22 ne recevrait pas Android 17 ? LineageOS rebat les cartes

C’est le jeu du suivi logiciel programmé : en achetant un smartphone, vous connaissez d’emblée la date d’expiration de son support logiciel. Mais si vous envisagiez de changer de smartphone parce…

À seulement 364 €, cette TV Xiaomi de 55 pouces embarque une dalle QD-Mini LED

Une TV QD-Mini LED sous les 400 € en 55 pouces, c’est une offre qui mérite que l’on s’y attarde. Proposée normalement à 599 €, la Xiaomi TV S Mini…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle vague de promotions dans le cadre de sa campagne Back to School. Le site propose de fortes remises sur plusieurs catégories tech : smartphones, tablettes, montres…

WhatsApp affiche un aperçu des photos partagées sans ouvrir la conversation

WhatsApp va afficher les vignettes des médias dans la liste des discussions de la page d’accueil, permettant d’identifier plus facilement la conversation recherchée pour retrouver une photo ou une vidéo…

One UI 9.5 : Samsung s’inspire d’une fonction phare d’Apple pour renforcer les liens entre appareils Galaxy

Apple est réputé pour son écosystème verrouillé, mais également pour l’interopérabilité entre ses appareils, qui s’avère fluide et intuitive. Il semble que cela inspire Samsung, qui serait en train de…

Apple prépare son MacBook le plus cher, avec des puces de la génération précédente

La hausse du coût des composants touche désormais l’ensemble des ordinateurs portables. Apple préparerait malgré tout un appareil premium encore plus onéreux pour sa prochaine génération. Ce MacBook cacherait cependant…