- Retour au menu
- Retour au menuTarifs
- Retour au menuRecherche
- Retour au menuConsensus
- Retour au menu
- Retour au menu
- Retour au menu
- Retour au menuWebinaires et Événements
Un nouveau logiciel malveillant échange les adresses des portefeuilles Crypto au fur et à mesure que vous les saisissez
Un logiciel malveillant récemment découvert peut voler secrètement vos portefeuilles de Crypto et vos mots de passe.
Un BIT malware appelé Masad Stealer <a href="https://forums.juniper.net/t5/Threat-Research/Masad-Stealer-Exfiltrating-using-Telegram/ba-p/468559">(https://forums.juniper.net/t5/Threat-Research/Masad-Stealer-Exfiltrating-using-Telegram/ba-p/468559</a> ) peut remplacer les adresses de portefeuille au fur et à mesure de leur saisie grâce à un code malveillant injecté dans votre navigateur. Selon Juniper Networks, il vole également :
Informations système et PC
Données de carte bancaire du navigateur
Mots de passe du navigateur
Logiciels et processus installés
Fichiers du bureau
Capture d'écran du bureau
Cookies du navigateur
Fichiers Steam
Remplissage automatique des champs du navigateur
Données Discord et Telegram
Fichiers FileZilla
Le programme transfère ces informations sur le compte Telegram du responsable du malware, garantissant ainsi une sécurité relative aux données volées. Il peut également couper et modifier automatiquement les adresses Monero, Litecoin, Zcash, DASH et Ethereum , et utilise des fonctions de recherche spécifiques pour localiser ces adresses dans votre presse-papiers. Une fois les adresses échangées, il peut intercepter les Crypto envoyées vers des portefeuilles légitimes.
La version particulière du malware étudié par Juniper envoyait des Crypto à ce portefeuille qui contient actuellement presque un Bitcoin complet.
« D'après nos données de télémétrie, les principaux vecteurs de distribution de Masad Stealer se font passer pour un outil légitime ou s'intègrent à des outils tiers », a écrit l'organisme de recherche. « Les acteurs malveillants obtiennent des téléchargements auprès des utilisateurs finaux en faisant de la publicité sur des forums, des sites de téléchargement tiers ou des plateformes de partage de fichiers. »
Le logiciel se fait passer pour un logiciel d'apparence utile comme Tradebot_binance.exe, Galaxy Software Update.exe et Fortniteaimbot 2019.exe. Une fois infecté, l'ordinateur commence alors à communiquer avec le canal de commande et de contrôle Telegram et renvoie des données privées.
Le malware coûterait 40 dollars sur le dark web et serait entièrement configurable et très dangereux, a déclaré Juniper.
« Juniper Threat Labs estime que Masad Stealer représente une menace active et persistante. Les robots de commande et de contrôle sont toujours actifs et réactifs au moment de la rédaction de cet article, et le malware semble toujours disponible à l'achat sur le marché noir », ont écrit les chercheurs.
Image du pirate informatique viaMichael Geiger/Unsplash