Attention à ce fichier Excel qui lance des macros pour vider votre portefeuille de cryptos

Le Lazarus Group frappe encore. Il s'attaque aux utilisateurs de cryptomonnaies et vide leurs porte-monnaie s'ils utilisent un ordinateur tournant sous Windows.

ransomware arnaque
Crédits : Pixabay

Le groupe de hackers nord-coréens Lazarus a encore frappé. Selon un papier publié par Volexity, ces derniers auraient lancé une campagne ciblant les utilisateurs de cryptomonnaies et les organisations avec une variante du malware AppleJeus. Les cybercriminels utilisent un site Web sur le thème de la cryptomonnaie dont le contenu provient d’un site légitime. Les visiteurs de ce faux site sont incités à télécharger une application qui, en réalité, installe une DLL, qui plus tard installe le malware AppleJeus sur le PC sous Windows des victimes. Ce dernier accède à Internet et vole leurs cryptomonnaies. Le malware en question est bien connu des services de lutte contre la cybercriminalité. Il serait apparu sur leurs radars dès 2018. La version utilisée dans cette campagne est cependant différente.

À lire — Bitcoin : pour la Banque centrale européenne, la plus célèbre des cryptomonnaies est obsolète

La campagne de phishing lancée par Lazarus Group aurait commencé en juin 2022 et se serait étendue sur plusieurs mois. Les hackers auraient utilisé le domaine « BloxHolder », qui copie le contenu de la plateforme d’échange de cryptos HaasOnline. Le site des pirates prétendait distribuer une application légitime appelée QTBitcoinTrader. En réalité, cette dernière était infestée par un malware. Les malfaiteurs ont ensuite fait évoluer leur concept : plutôt que de proposer un installeur vérolé, ils ont placé leur virus dans un fichier Excel appelé « OKX Binance & Huobi VIP fee comparision.xls » . Ce dernier renfermait une macro qui créait trois fichiers sur l’ordinateur de leurs victimes.

Le virus est installé à travers une macro placée dans un fichier Microsoft Excel

Une fois installé, le malware recueille l’adresse MAC de sa cible, le nom de l’ordinateur ainsi que la version du système d’exploitation et les envoie vers un centre de contrôle. Selon les chercheurs, la nouveauté de la technique utilisée par les pirates réside dans le fait que les DLL sont chargées à travers des procédures autorisées par Windows, ce qui empêche les antivirus de repérer leur action malicieuse.

Lazarus Group a fait parler de lui pour la première fois en 2017, avec le célèbre WannaCry qui a ravagé des milliers de PC. Il est aussi accusé d’avoir commis le plus grand vol de cryptomonnaie de tous les temps. Washington offre une prime de 5 millions $ à qui pourra donner des informations permettant de stopper leurs activités.

Source : Bleeping Computer

 


Réagissez à cet article !

Demandez nos derniers articles !

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…