Bitcoin Stealer sera-t-il une menace pour les portefeuilles cryptographiques ?

  • Les logiciels malveillants ciblent près de 30 portefeuilles cryptographiques et navigateurs pour voler de l'argent.
  • Les cybercriminels poussent exceptionnellement les utilisateurs à télécharger le logiciel.

Selon Cyble Research Labs, un logiciel malveillant de vol de chiffrement, nommé PennyWise, s'est répandu sur YouTube. Le logiciel malveillant cible généralement les extensions de navigateur et portefeuilles de crypto-monnaie tels que Zcash et Ethereum, pour voler des informations et des fonds de ces portefeuilles. Cyble, une société de cyber-intelligence qui a reconnu le crypto-malware en mai et l'a désigné comme une menace massive émergente.

 L'équipe Cyble a déclaré :

Dans son itération actuelle, ce voleur peut cibler plus de 30 navigateurs et applications de crypto-monnaie tels que les portefeuilles crypto froids, les extensions de navigateur crypto, etc.

Outre Zcash et Ethereum, les portefeuilles froids tels que Electrum, Atomic Wallet, Guarda, Coinomi, Armory, Bytecoin, Jaxx, Exodus, etc. sont également ciblés par le malware. 

Les cybercriminels roulent sur YouTube

PennyWise se présente comme un logiciel gratuit Logiciel d'exploitation minière Bitcoin, en téléchargeant des vidéos de didacticiel minier sur YouTube. Selon Cyble, il y avait un nombre total de 80 vidéos sur leur chaîne YouTube, présentant un risque élevé d'alarme généralisée pour les utilisateurs. Ils téléchargent des vidéos qui conseillent aux téléspectateurs de désactiver leur logiciel antivirus et disent qu'il est totalement sûr.

En plus de cela, le malware ajoute un lien dans sa description et encourage ses utilisateurs à télécharger le logiciel gratuitement. Le logiciel malveillant peut capturer des sessions utilisateur à partir d'applications communicantes telles que Telegram, en prenant des captures d'écran de ces programmes. Il se concentre sur les fichiers de moins de 20 Ko, notamment JSON, DOC, TXT, RTF et DOCX. En outre, il cible les informations sur les navigateurs Chromium et Mozilla.

Le malware crypto-stealer est un voleur de données bien structuré, mais il est encore inconnu. Il collecte des données du système d'exploitation de quelqu'un, y compris le nom d'utilisateur, la langue du système et le fuseau horaire, qui sont convertis en heure standard russe. Ils arrêtent complètement toutes leurs opérations, si leur victime provient de certains pays spécifiés tels que la Russie, le Kazakhstan, l'Ukraine et la Biélorussie.

Recommandé pour vous:

Source : https://thenewscrypto.com/will-bitcoin-stealer-be-a-threat-to-crypto-wallets/