Une autre attaque de crypto-monnaie ! Ce qui en fait une cible souhaitable

  • En 2022, les pirates ont volé un total de 3.8 milliards de dollars en crypto-monnaies.
  • La majorité des victimes de ces piratages se trouvent aux États-Unis.
  • Les cryptopreneurs sont-ils plus soucieux de développer et de libérer leurs pièces que de protéger leur entreprise.

Le marché des monnaies numériques se développe rapidement, avec plus de 420 millions d'utilisateurs, plus de 12,000 2.2 crypto-monnaies en circulation et une valeur attendue de 2026 milliards de dollars américains d'ici XNUMX. Pourtant, en raison de son développement rapide, il est devenu une cible pour les criminels en ligne. tenter d'arnaquer les gens. 

Qu'est-ce qui attire les pirates vers les crypto-monnaies ? 

Avec des valeurs de marché de 330.6 milliards de dollars, 152.6 milliards de dollars et 68.2 milliards de dollars pour Bitcoin, Ethereum et Tether, respectivement, les commerçants et les portefeuilles de crypto-monnaie peuvent être une cible tentante pour les pirates. La société de données Blockchain Chainanalysis a affirmé qu'en 2022, les pirates informatiques ont volé un total de 3.8 milliards de dollars en crypto-monnaies.

Des acteurs malveillants ont volé 162.5 millions de dollars en accédant au portefeuille chaud du fournisseur du marché des bitcoins Wintermute en septembre 2022. Un portefeuille de crypto-monnaie accessible en ligne et permettant des transactions entre le portefeuille de son propriétaire et celui des autres est appelé « portefeuille chaud ». Les pirates y sont parvenus en profitant d'une faille dans les clés privées de l'outil Profanity. Les clés privées sont un code sécurisé qui permet au propriétaire d'un portefeuille de crypto-monnaie d'effectuer des transactions et de prouver la propriété du portefeuille. Mais, si ces clés sont compromises, cela peut fournir à des parties malveillantes un accès à un portefeuille de crypto-monnaie.

Quel logiciel malveillant a attaqué les investisseurs en crypto 

Deux nouveaux programmes informatiques dangereux transférés par des sources non identifiées qui ciblent spécifiquement les investisseurs en crypto de bureau ont été découverts par le logiciel anti-malware Malwarebytes.

Le rançongiciel MortalKombat et le virus Laplas Clipper explorent activement Internet et volent la crypto-monnaie des investisseurs vulnérables depuis décembre 2022, selon la société de recherche sur les menaces Cisco Talos. Comme mentionné précédemment, la majorité des victimes de la campagne se trouvent aux États-Unis, avec des proportions plus faibles au Royaume-Uni, en Turquie et aux Philippines.

Ces données d'analyse de logiciels malveillants sont conservées dans le presse-papiers de l'utilisateur, qui est généralement une chaîne de caractères et de chiffres que l'utilisateur a copiés. Lorsque les adresses de portefeuille sont copiées dans le presse-papiers, le logiciel malveillant les reconnaît et les remplace par une adresse différente. 

L'attaque est exécutée lorsque les utilisateurs ne prêtent pas attention à l'adresse du portefeuille de l'expéditeur, ce qui entraînerait l'envoi de la crypto-monnaie à un attaquant anonyme.

Pourquoi les entreprises de cryptographie sont-elles plus vulnérables aux attaques

Bien que la première crypto-monnaie, eCash, ait été développée par Digicash en 1990, ce n'est qu'avec le lancement de Bitcoin en 2009 que la crypto-monnaie est devenue largement acceptée. Le désir d'entrer sur le marché peut indiquer que les soi-disant cryptopreneurs sont plus préoccupés par le développement et la libération de leur pièce que par la protection de leur entreprise, étant donné qu'environ 100 nouvelles crypto-monnaies sont générées et frappées chaque jour.

Les pirates ont volé pour 415 millions de dollars de crypto-monnaies à l'ancien échange FTX, a-t-il été révélé en janvier de cette année. Après que les avocats et les consultants de FTX ont identifié 5.5 milliards de dollars d'actifs qui devaient être récupérés, le bitcoin volé représentant environ un dixième de ces actifs, la perte a été constatée. 

Les procureurs ont observé que plus de 370 millions de dollars en crypto-monnaies avaient «disparu de l'échange». L'organisation de presse internationale Insider a émis l'hypothèse que le vol crypto-monnaie "peut être lié à une cyberattaque qui a eu lieu quelques heures seulement après le dépôt de bilan de FTX."

Depuis décembre 2022, des attaques ont eu lieu contre de petites et grandes organisations, ainsi que des particuliers, ont été impactés. Une pièce jointe malveillante dans un message est généralement la façon dont le logiciel malveillant se propage. 

L'e-mail, qui a un crypto-monnaie thème, indique que l'un de vos paiements a "expiré" et doit être renvoyé. Étant donné le temps que peut prendre le traitement de certains paiements en bitcoins, les destinataires peuvent s'y intéresser davantage.

Nancy J.Allen
Derniers messages de Nancy J. Allen (voir tous)

Source : https://www.thecoinrepublic.com/2023/02/20/another-cryptocurrency-attack-what-makes-them-a-desirable-target/