Chargement...

Bandit Stealer : la nouvelle menace de logiciels malveillants dans l'espace des crypto-monnaies

TL; DR

  • Bandit Stealer est un nouveau malware ciblant les navigateurs Web et les portefeuilles cryptographiques.
  • Il se propage via des e-mails de phishing et de faux installateurs, collectant des données personnelles et financières.
  • La montée en puissance de ces logiciels malveillants souligne un marché souterrain florissant des voleurs d'informations, ce qui soulève des problèmes de cybersécurité.

Dans un monde de plus en plus dent des transactions numériques et des crypto-monnaies, une nouvelle forme de malware appelée "Bandit Stealer" a fait son apparition, menaçant les navigateurs Web et les portefeuilles de crypto-monnaie. Trend Micro, l'une des principales sociétés de cybersécurité, a tiré la sonnette d'alarme concernant ce logiciel malveillant furtif et voleur d'informations développé à l'aide du langage de programmation Go. Ce choix de langage suggère une compatibilité multiplateforme potentielle, élargissant la portée potentielle du logiciel malveillant à l'avenir.

Une approche calculée des logiciels malveillants

La programmation sophistiquée de Bandit Stealer lui permet de fonctionner sans être détecté sur les systèmes Windows en manipulant un programme utilitaire de ligne de commande Windows légitime, "runas.exe.", selon le rapport de Trend Micro . Cette manœuvre permet à Bandit Stealer de s'exécuter avec un accès administratif, en contournant les mesures de sécurité intégrées. Cependant, les atténuations rigoureuses du contrôle d'accès de Microsoft ont jusqu'à présent réussi à contrecarrer les exécutions non autorisées, nécessitant des informations d'identification appropriées dent les opérations de niveau administrateur.

Le malware opère avec ruse et précision. Bandit Stealer lance une série de vérifications pour déterminer s'il fonctionne dans un bac à sable ou un environnement de test. Pour couvrir ses trac et établir une présence persistante, il met fin aux processus associés aux solutions anti-malware et modifie le registre Windows. Ce travail de base lui permet de lancer une vague de collecte de données, accumulant un large éventail d'informations allant des données personnelles et financières stockées dans les navigateurs Web aux détails du portefeuille crypto.

Le marché clandestin en pleine expansion des voleurs d'informations

La propagation de Bandit Stealer commence généralement par des e-mails de phishing. Ces e-mails malveillants contiennent un fichier compte-gouttes qui ouvre une pièce jointe Microsoft Word apparemment inoffensive, trac pendant que le logiciel malveillant infecte discrètement le système en arrière-plan. De manière alarmante, il a également été distribué via de faux installateurs, incitant les utilisateurs à lancer involontairement le logiciel malveillant.

Ce logiciel malveillant furtif pénètre dans un paysage de cybersécurité en évolution où les marchés de voleurs d'informations sont en plein essor. Une augmentation explosive de 670 % des journaux volés disponibles sur les forums clandestins a été signalée entre juin 2021 et mai 2023. Les experts en cybersécurité suggèrent que l'émergence de Bandit Stealer souligne l'évolution continue des logiciels malveillants voleurs, propulsée par le marché des logiciels malveillants en tant que service (MaaS). .

"Toute une économie souterraine et une infrastructure de soutien se sont développées autour des voleurs d'informations, ce qui rend possible, mais potentiellement lucrative, l'implication d'acteurs malveillants relativement peu qualifiés", prévient Don Smith, vice- dent de Secureworks CTU.

L'espace de crypto-monnaie est en état d'alerte alors que Bandit Stealer menace la sécurité numérique. Les vastes implications des données que ces voleurs collectent - du vol d' dent , du gain financier et des violations de données dent attaques de credential stuffing et aux prises de contrôle de compte - réaffirment la nécessité de mesures de cybersécurité renforcées à l'ère numérique.

Clause de non-responsabilité. Les informations fournies ne sont pas des conseils commerciaux. Cryptopolitan.com décline toute responsabilité pour les investissements effectués sur la base des informations fournies sur cette page. Nous tron vivement dent recherches indépendantes et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Lien de partage:

Damilola Laurent

Damilola est un passionné de crypto, un écrivain de contenu et un journaliste. Lorsqu'il n'écrit pas, il passe le plus clair de son temps à lire et à garder un œil sur des projets passionnants dans l'espace blockchain. Il étudie également les ramifications du développement du Web3 et de la blockchain pour avoir un intérêt dans l'économie future.

Les plus lus

Chargement des articles les plus lus...

Restez au courant de l'actualité crypto, recevez des mises à jour quotidiennes dans votre boîte de réception

Nouvelles connexes

maison Blanche
cryptopolite
Abonnez-vous à CryptoPolitan