Résumé en bref
- Un nouveau logiciel malveillant a été conçu pour cibler les actifs cryptographiques.
- Cette menace malveillante est active depuis plus d'un an maintenant.
Un récent rapport de la société de cybersécurité Intezer indique qu'un nouveau type de logiciel malveillant a été conçu pour cibler les cryptomonnaies. Ce logiciel est actif depuis plus d'un an et fonctionne sur différents systèmes d'exploitation tels que Windows, Linux et macOS.
Le logiciel malveillant, nommé ElectroRAT, est diffusé sur divers forums et via différentes campagnes marketing auprès d'utilisateurs de cryptomonnaies non avertis. Sur une plateforme en particulier, il était présenté comme un outil permettant d'effectuer des transactions sur différentes plateformes d'échange depuis une interface unique.
On peut le trouver sur des forums crypto populaires comme BitcoinTalk et SteemCoinPan.
Intezer a déclaré avoir fait cette découverte vers décembre de l'année dernière, bien que le logiciel malveillant existe depuis plus d'un an. L'entreprise a également indiqué qu'ElectroRAT est plus sophistiqué que la plupart des autres logiciels malveillants. Elle a précisé que, contrairement à la plupart des autres logiciels malveillants qui ciblent le portefeuille de leurs victimes, celui-ci a été conçu pour infecter plusieurs systèmes d'exploitation simultanément.
Une entreprise de cybersécurité explique le fonctionnement du logiciel malveillant
Selon Intezer, les auteurs de ces actes malveillants avaient créé différents comptes utilisateurs sur plusieurs plateformes afin de publier des histoires mensongères et d'inciter les internautes à consulter les pages web des applications. Les victimes téléchargeaient alors, à leur insu, ces logiciels malveillants depuis une page externe.
Pour convaincre davantage leurs victimes, les acteurs ont également créé des pages sur les réseaux sociaux Twitter et Telegram et ont payé un crypto pour donner une certaine authenticité à leur logiciel malveillant.
Une fois qu'un utilisateur tombe dans le piège et installe ce logiciel malveillant sur son système, la menace malveillante commence à envoyer aux auteurs des informations personnelles nécessaires, telles que les détails des comptes et les clés privées des portefeuilles de cryptomonnaies, qui peuvent alors effectuer des transactions via des portefeuilles en ligne.

