DERNIÈRES NOUVELLES
SÉLECTIONNÉ POUR VOUS
HEBDOMADAIRE
RESTEZ AU SOMMET

Les meilleures analyses crypto directement dans votre boîte mail.

Un logiciel malveillant de minage de Monero est caché dans des torrents de jeux populaires

ParShummas HumayunShummas Humayun
Temps de lecture : 2 min
Un logiciel malveillant de minage de Monero est caché dans des torrents de jeux populaires
  • Kaspersky a détecté des programmes de minage de Monero dissimulés dans des torrents de jeux populaires, dans le cadre d'une infection massive.
  • L'infection était en préparation depuis septembre 2024, mais n'a été détectée qu'en janvier.
  • Les pirates ont diffusé le programme malveillant sous forme de cheval de Troie dans des torrents de jeux populaires et ont ciblé les joueurs en raison de leur probabilité de posséder du matériel haut de gamme.

Des pirates informatiques ont lancé une campagne d'infection massive pour diffuser un programme de minage de Monero activable à distance. Ils ont distribué ce programme via des torrents de jeux populaires et ont ciblé principalement les joueurs, car leurs PC sont généralement équipés detron, à plus de 8 cœurs.

D'après un récent rapport de Kaspersky, des pirates informatiques ont lancé une campagne d'infection massive de torrents de jeux populaires tels que Garry's Mod, Dyson Sphere Program et Universe Sandbox afin de diffuser de Monero . Les pirates pouvaient activer cette application à distance.

Un logiciel malveillant de minage de Monero est caché dans des torrents de jeux populaires
Diagramme circulaire illustrant la répartition des utilisateurs affectés par jeu (Source : Kaspersky)

Des jeux populaires de type bac à sable et simulateur ont été choisis pour diffuser le programme de minage, et les pirates informatiques ont spécifiquement sélectionné des jeux nécessitant un espace disque minimal.

Les pirates ont diffusé le programme de minage via un installateur de jeu piraté. Souvent, ces installateurs piratés exigent que les utilisateurs désactivent leur antivirus pour s'installer.

La campagne était appelée StaryDobry et elle tirait parti des torrents, qui consistaient en des fichiers compressés des jeux pour des téléchargements plus rapides.

Kaspersky a indiqué que les infections avaient été initialement détectées en janvier 2025. Cependant, la campagne a débuté bien plus tôt, en décembre 2024.

En réalité, la campagne est en préparation depuis au moins septembre 2024, date à laquelle les premières versions de ces jeux ont été mises en ligne. Toutefois, il ne s'agissait alors que de la phase de distribution.

Le programme de minage de Monero cible les processeurs à 8 cœurs et plus

Selon Kaspersky, le de minage de Monero a été activé le 31 décembre. Ce mineur est conçu pour exploiter au maximum les cœurs du processeur. Il vérifie d'abord si l'ordinateur dispose d'un processeur avec huit cœurs ou plus afin d'obtenir les meilleurs rendements. Si le processeur possède moins de huit cœurs, le programme de minage ne sera pas activé.

Du fait de ce cas d'utilisation, les pirates ont principalement ciblé les joueurs, car les PC de jeu sont généralement équipés de processeurs plus rapides et de matériel plustron. Selon les données de Kaspersky, la plupart de ces infections ont eu lieu en Russie. Toutefois, des cas ont également été enregistrés au Kazakhstan, au Brésil, en Allemagne et au Bélarus.

À ce jour, l'équipe responsable de cette infection massive n'a pas étédent. Cependant, Kaspersky a des raisons de croire qu'un groupe russe est à l'origine du logiciel malveillant, car certains de ses fichiers utilisent le russe. De plus, un plus grand nombre d'infections ont été signalées en Russie.

Si vous souhaitez une approche plus sereine de la DeFi et des cryptomonnaies , sans le battage médiatique habituel, commencez par cette vidéo gratuite.

Partagez cet article

Avertissement : Les informations fournies ne constituent pas un conseil en investissement. CryptopolitanCryptopolitan.com toute responsabilité quant aux investissements réalisés sur la base des informations présentées sur cette page. Nous voustrondentdentdentdentdentdentdentdent et/ou de consulter un professionnel qualifié avant toute décision d’investissement.

PLUS D'ACTUALITÉS
COURS ACCÉLÉRÉ CRYPTOMONNAIES
LES