Your bank is using your money. You’re getting the scraps.WATCH FREE

Microsoft signale un nouveau cheval de Troie d'accès à distance ciblant les extensions de portefeuilles de cryptomonnaies sur le navigateur Chrome

Dans cet article :

  • Les chercheurs de Microsoftdent Response ont découvert un nouveau cheval de Troie d'accès à distance (RAT) appelé StilachiRAT.
  • L'entreprise a révélé que StilachiRAT cible 20 extensions de portefeuilles crypto populaires telles que Coinbase. 
  • Microsoft a déclaré que le RAT adopte un comportement anti-forensique en effaçant même les journaux et en vérifiant l'état du système. 

Microsoft a découvert un nouveau cheval de Troie d'accès à distance (RAT) ciblant les extensions de portefeuilles de cryptomonnaies sur le navigateur Google Chrome. L'entreprise a précisé que ce RAT, nommé StilachiRAT, utilise des techniques avancées pour échapper à la détection. 

Microsoft a signalé la découverte d'un nouveau cheval de Troie d'accès à distance (RAT) nommé StilachiRAT. L'équipe de réponse aux incidents de l'entreprise dent révélé avoir initialement dent ce logiciel malveillant en novembre de l'année dernière.

Microsoft met en garde contre StilachiRAT, qui cible les informations des utilisateurs et les portefeuilles de cryptomonnaies 

L'équipe de réponse aux incidents de Microsoft a déclaré que le cheval de Troie d'accès à distance utilisait des techniques sophistiquées pour échapper à la détection. Elle a ajouté que ce cheval de Troie pouvait exfiltrer les données personnelles des utilisateurs stockées sur le navigateur Chrome. L'équipe a également précisé que le virus pouvait accéder aux informations du portefeuille numérique et aux données stockées dans le presse-papiers. 

Le rapport explique que les cybercriminels pourraient utiliser le cheval de Troie pour siphonner les données des portefeuilles de cryptomonnaies dès son déploiement. L'équipe ajoute que les cybercriminels analysent les paramètres de l'appareil pour déterminer dent l'une des vingt extensions de portefeuille de cryptomonnaies est installée. Parmi les portefeuilles ciblés figurent notamment MetaMask , OKX Wallet, Coinbase Wallet et Trust Wallet.

L'équipe a déclaré qu'une analyse du module WWStartupCtrl64.dll de StilachiRAT, qui contenait les capacités du RAT, a révélé qu'il utilisait diverses méthodes pour voler des informations du système cible.

Voir aussi :  Un important projet turc accepte Bitcoin pour la vente de biens immobiliers

Il expliquait que le logiciel malveillant pouvaittracdes informationsdenttelles que les mots de passe et les clés cryptographiques enregistrées dans le fichier d'état local de Google Chrome et surveiller l'activité du presse-papiers. 

Microsoft a ajouté que StilachiRAT était conçu pour collecter des informations système, notamment des détails sur le système d'exploitation, desdentmatériels tels que les numéros de série du BIOS, les sessions RDP actives, la présence de la caméra et les applications à interface graphique (GUI) en cours d'exécution. Ces informations étaient collectées via les interfaces COM WBEM (Web-based Enterprise Management) à l'aide du langage de requête WMI (WQL).

Microsoft a également révélé que le logiciel malveillant pouvait utiliser des techniques d'évasion de détection et des fonctionnalités anti-analyse, comme la possibilité d'effacer les journaux d'événements. L'entreprise a ajouté que le logiciel malveillant pouvait également vérifier s'il s'exécute dans un environnement isolé (sandbox) afin de bloquer les tentatives d'analyse. 

Le document expliquait que les communications avec le serveur de commande et de contrôle (C2) étaient bidirectionnelles. Microsoft ajoutait que ces communications permettaient au logiciel malveillant d'exécuter les instructions qui lui étaient envoyées. L'entreprise avertissait que ces fonctionnalités laissaient présager des outils d'espionnage et de manipulation de systèmes polyvalents. Elle soulignait également que le logiciel malveillant prenait en charge dix commandes différentes.

L'équipe a déclaré ne pas pouvoirdentles responsables du logiciel malveillant à ce moment-là. Elle a expliqué espérer que la divulgation publique de ces informations permettrait de réduire le nombre de victimes potentielles. 

Voir aussi :  Musk envisage d’envoyer à tous les Américains un chèque de 5 000 $ grâce aux économies du programme DOGE.

Microsoft suggère aux particuliers et aux institutions de prendre des mesures pour protéger leurs données 

Microsoft a ajouté que, d'après les informations dont elle dispose actuellement, le logiciel malveillant ne présentait pas de diffusion à grande échelle pour le moment. L'entreprise a précisé que ces informations étaient communiquées dans le cadre de ses efforts continus de surveillance et de reporting des menaces.  

Liste des portefeuilles ciblés par le logiciel malveillant
Liste des portefeuilles ciblés par le logiciel malveillant. Source : Microsoft

 

L'entreprise a conseillé aux utilisateurs d'installer un logiciel antivirus ainsi que des composants anti-phishing et anti-malware basés sur le cloud sur leurs appareils afin d'éviter d'être victimes de logiciels malveillants. Microsoft a ajouté qu'il était impossible de déterminer comment le logiciel malveillant avait été propagé aux cibles. L'entreprise a précisé que de tels chevaux de Troie pouvaient être installés via différentes méthodes d'accès initiales.

Selon CertiK , les pertes dues aux arnaques et aux piratages de cryptomonnaies ont dépassé 1,53 milliard de dollars en février.

La société d'analyse blockchain Chainalysis a averti que la popularité croissante des cryptomonnaies s'accompagnait d'une recrudescence des activités illicites sur la blockchain. Elle a ajouté que l'écosystème connaissait une professionnalisation accrue de la part des acteurs malveillants. 

L'entreprise a également indiqué que les méthodes de piratage utilisées étaient devenues plus complexes. Elle a notamment souligné l'émergence de services de grande envergure sur la blockchain, fournissant une infrastructure permettant à divers acteurs malveillants de blanchir leurs fonds. 

Chainalysis a indiqué que les adresses illicites ont reçu 40,9 milliards de dollars provenant de la criminalité liée aux cryptomonnaies, soit environ 0,14 % du volume total des transactions sur la blockchain. L'entreprise prévoit une augmentation des flux financiers vers les acteurs illicites en 2026, à mesure que de nouvelles adresses illégales sont identifiées dent

Ne vous contentez pas de lire les actualités crypto. Comprenez-les. Abonnez-vous à notre newsletter. C'est gratuit .

Partager le lien :

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. Cryptopolitan.com Cryptopolitan toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous vous recommandons vivement d’effectuer vos tron dent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

Articles les plus lus

Chargement des articles les plus lus...

Restez informé(e) de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte mail

Choix de la rédaction

Chargement des articles sélectionnés par la rédaction...

- La newsletter crypto qui vous donne une longueur d'avance -

Les marchés évoluent rapidement.

Nous avançons plus vite.

Abonnez-vous à Cryptopolitan Daily et recevez directement dans votre boîte mail des informations crypto pertinentes, pointues et actualisées.

Inscrivez-vous maintenant et
ne manquez plus aucun mouvement.

Entrez. Renseignez-vous.
Prenez de l'avance.

Abonnez-vous à CryptoPolitan