Vous piratez ? Des cybercriminels s’attaquent à vos crypto via des fichiers vérolés

Des chercheurs en sécurité alertent sur la diffusion d'un malware via au moins un site répertoriant des logiciels piratés. Le malware est spécialisé dans le vol de crypto – et il a déjà fait quelques victimes.

Pirate

Le piratage expose davantage les internautes adeptes du téléchargement illégal à infecter leur machine. Ce qui s'illustre régulièrement par la diffusion de malware via des fichiers vérolés. Les chercheurs en cybersécurité de CyberArk viennent de découvrir un logiciel de Crypto Jacking (spécialisé dans le vol de cryptos) jusqu'ici inconnu – dans des fichiers hébergés par des sites de téléchargement illégal.

Le malware, baptisé MassJacker par les chercheurs, serait connecté à quelques 750 000 Wallets, dont un, explique CyberArk, contient l'équivalent de plus de 300 000 $. Le fonctionnement est d'une simplicité redoutable. Le malware détecte les transactions en crypto – puis remplace les données du Wallet de la victime par l'adresse d'un dépôt contrôlé par les pirates.

Les sites de téléchargement illégal sont un vecteur courant pour diffuser des malware

Ainsi, c'est la victime elle même qui transfère les fonds aux acteurs malveillants, à son insu. MassJacker ne s'arrête pas en si bon chemin puis qu'il télécharge et exécute trois programmes malicieux supplémentaires. En particulier le botnet Amadeus, populaire auprès des pirates depuis quelques années. Ainsi que ce qui semble être deux variantes du malware pour différentes architectures.

Des variantes de cette attaque sont susceptibles de télécharger d'autres programmes malveillant, dont par exemple un trojan susceptible de donner un accès complet de votre ordinateur à ses commanditaires. Bien sûr, on ne saurait souligner qu'il est fortement déconseillé de recourir au téléchargement illégal. Un antivirus récent et à jour de ses définitions doit a priori détecter cette menace.

Toutefois, les sites de téléchargement illégal sont prisés par les pirates – ce qui tend à les transformer en vecteurs de diffusion pour des menaces récentes qui peuvent quelques fois passer sous le radar. Plus généralement, il est plutôt conseillé d'éviter d'utiliser des blockchain sur un ordinateur utilisé au quotidien. Dans tous les cas, des solutions matérielles comme la clé Ledger, peuvent vous aider à compliquer l'accès à vos crypto.

Ces clés permettent de signer les transactions sans les exposer à des malware qui excellent dans le Crypto Jacking.

Via www.cyberark.com/resources/threat-research-blog/captain-massjacker-sparrow-uncovering-the-malwares-buried-treasure

Réagissez à cet article !

Demandez nos derniers articles !

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA

Après les smartphones, la première tablette pliable devrait bientôt pointer le bout de son nez

Alors qu’on se rapproche des 10 ans d’existence pour les smartphones pliables, Huawei prévoirait de lancer la première tablette de ce type dans quelques mois. On s’est maintenant habitué aux…

Se faire livrer ses courses ou louer une voiture devient possible sur Airbnb

Airbnb lance des services au-delà des offres de logement, entre location de voiture, livraison de courses ou réservation d’un transport privé. La grande tendance des plateformes est à la diversification….

Huawei Watch FIT 5 Series : elle analyse votre sommeil, votre stress et votre cœur, et le résultat est bluffant

La Watch FIT 5 Series de Huawei mise sur un suivi santé complet : sommeil, stress, ECG, respiration nocturne. Deux modèles pour deux budgets, avec 60 euros de réduction jusqu’au…

Windows 11 se dote d’une fonctionnalité que les utilisateurs de MacBook et de PS5 connaissent bien

Microsoft vient d’ajouter une nouvelle petite fonctionnalité à Windows 11 pour renforcer “l’immersion” et l’expérience utilisateur. Si vous possédez une PS5 ou que vous avez récemment utilisé un MacBook, vous…