Logiciel malveillant ciblant les portefeuilles de crypto-monnaies
Microsoft a annoncé la découverte d'un logiciel chevaux de Troie "StilachiRAT", ciblant des portefeuilles de crypto-monnaies populaires tels que le portefeuille "MetaMask", "Phantom", et "Coinbase".
Ce logiciel a été trouvé en novembre 2024, et permet aux attaquants d'extraire les informations d'identification stockées dans le navigateur Google Chrome, mettant en danger les clés de crypto-monnaies et les mots de passe.
Le logiciel utilise des techniques avancées telles que la surveillance du presse-papiers, l'évasion de l'analyse judiciaire et virale, et l'effacement des journaux d'événements, rendant sa détection plus difficile.
Les portefeuilles ciblés incluent également ceux basés sur Bitget, Trust, TronLink, OKX, BNB Chain, et Sui, ainsi que de nombreux autres réseaux.
Les logiciels de vol d'informations malveillants exploitent l'ingénierie sociale pour tromper les utilisateurs et les inciter à télécharger et exécuter des logiciels malveillants.
Ces arnaques varient entre le téléchargement, la présentation d'une fonction, et même des tests de vérification fictifs qui interrompent l'utilisateur pendant sa navigation sur le web.
Il y a une opportunité de réaliser d'énormes profits, et les méthodes utilisées par les criminels dépassent les systèmes de sécurité de base, voire même les systèmes de défense au niveau des entreprises.
Bien que Microsoft ait confirmé que la propagation de "StilachiRAT" reste limitée, elle met en garde contre sa dangerosité en raison de ses capacités de dissimulation et de l'évolution rapide des méthodes d'attaque électronique.
#Microsoft #StilachiRAT #BNBChain