Un logiciel malveillant de crypto-minage vole 1.7 million de dollars grâce au piratage de transactions

Les analystes de la société de cybersécurité Symantec, propriété de Broadcom, ont identifié un nouveau malware d'extraction de crypto-monnaie appelé Clipminer qui a volé près de 2 millions de dollars en détournant des transactions cryptographiques, Bleeping Computer rapporté jeudi.

Un logiciel malveillant de crypto-minage vole 1.7 million de dollars

Les chercheurs ont découvert que Clipminer avait les mêmes fonctionnalités que le célèbre malware KryptoCibule sorti il ​​y a deux ans. Le cheval de Troie est connu pour contourner les solutions de sécurité et antivirus pour siphonner les fonds des portefeuilles cryptographiques. 

Selon le rapport, Clipminer a été nommé par l'équipe de chercheurs en sécurité qui a découvert son existence. Le logiciel malveillant a commencé ses opérations en janvier 2021 et est resté fonctionnel depuis lors. Il a volé plus de 1.7 million de dollars aux victimes.

Comme KryptoCibule, Climpiner est également basé sur le réseau Tor, qui vole des portefeuilles, relie les transactions et exploite les crypto-monnaies sur les ordinateurs infectés. 

Le logiciel malveillant se propage via son ordinateur hôte en tant qu'archive WinRAR et est installé sans demander l'autorisation sous un nom de fichier aléatoire, ce qui le rend impossible à détecter. Après son installation réussie, il profile ensuite l'hôte pour trouver un endroit sûr où se cacher avant de commencer sa mission. 

Les analystes de Symantec ont également découvert que le logiciel espion avait atteint une grande capacité avant sa découverte et, au cours de la période d'étude, ont découvert que les fonds volés avaient été répartis sur 4,375 XNUMX portefeuilles de crypto-monnaie.

Les experts ont averti que les utilisateurs de crypto-monnaie doivent toujours être sur leurs gardes et s'assurer de recouper toute adresse de portefeuille avant d'initier une transaction. 

Les pirates ciblent les utilisateurs de crypto

L'industrie de la crypto-monnaie a été la cible de nombreux acteurs malveillants depuis qu'elle est devenue un intérêt public, et les pirates informatiques déploient fréquemment des mouvements pour s'emparer des fonds des investisseurs. 

En juin 2021, Avast, une société de cybersécurité basée en République tchèque, a découvert un logiciel malveillant conçu pour exploiter la crypto-monnaie Monero (XMR) axée sur la confidentialité sur de puissants ordinateurs de jeu.  Le logiciel malveillant, appelé Crackonosh, a été trouvé dans des versions crackées de programmes de jeux téléchargé sur différents sites torrent. 

La découverte a été faite après que de nombreux utilisateurs se sont plaints de la disparition de l'antivirus sur leurs ordinateurs sur les réseaux sociaux. 

En 2020, Coinfomanie A indiqué que Cado, une société de cybersécurité basée au Royaume-Uni, découverte malware de crypto-minage qui a volé les données Amazon Web Service d'environ 119 appareils infectés.  

Source: https://coinfomania.com/crypto-mining-malware-steals-1-7-m/#utm_source=rss&%23038;utm_medium=rss&%23038;utm_campaign=crypto-mining-malware-steals-1-7-m