Vous piratez ? Des cybercriminels s’attaquent à vos crypto via des fichiers vérolés

Des chercheurs en sécurité alertent sur la diffusion d'un malware via au moins un site répertoriant des logiciels piratés. Le malware est spécialisé dans le vol de crypto – et il a déjà fait quelques victimes.

Pirate

Le piratage expose davantage les internautes adeptes du téléchargement illégal à infecter leur machine. Ce qui s'illustre régulièrement par la diffusion de malware via des fichiers vérolés. Les chercheurs en cybersécurité de CyberArk viennent de découvrir un logiciel de Crypto Jacking (spécialisé dans le vol de cryptos) jusqu'ici inconnu – dans des fichiers hébergés par des sites de téléchargement illégal.

Le malware, baptisé MassJacker par les chercheurs, serait connecté à quelques 750 000 Wallets, dont un, explique CyberArk, contient l'équivalent de plus de 300 000 $. Le fonctionnement est d'une simplicité redoutable. Le malware détecte les transactions en crypto – puis remplace les données du Wallet de la victime par l'adresse d'un dépôt contrôlé par les pirates.

Les sites de téléchargement illégal sont un vecteur courant pour diffuser des malware

Ainsi, c'est la victime elle même qui transfère les fonds aux acteurs malveillants, à son insu. MassJacker ne s'arrête pas en si bon chemin puis qu'il télécharge et exécute trois programmes malicieux supplémentaires. En particulier le botnet Amadeus, populaire auprès des pirates depuis quelques années. Ainsi que ce qui semble être deux variantes du malware pour différentes architectures.

Des variantes de cette attaque sont susceptibles de télécharger d'autres programmes malveillant, dont par exemple un trojan susceptible de donner un accès complet de votre ordinateur à ses commanditaires. Bien sûr, on ne saurait souligner qu'il est fortement déconseillé de recourir au téléchargement illégal. Un antivirus récent et à jour de ses définitions doit a priori détecter cette menace.

Toutefois, les sites de téléchargement illégal sont prisés par les pirates – ce qui tend à les transformer en vecteurs de diffusion pour des menaces récentes qui peuvent quelques fois passer sous le radar. Plus généralement, il est plutôt conseillé d'éviter d'utiliser des blockchain sur un ordinateur utilisé au quotidien. Dans tous les cas, des solutions matérielles comme la clé Ledger, peuvent vous aider à compliquer l'accès à vos crypto.

Ces clés permettent de signer les transactions sans les exposer à des malware qui excellent dans le Crypto Jacking.

Voir les commentaires
Ailleurs sur le web
Exit mobile version