En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des contenus et services adaptés à vos centres d’intérêts. En savoir plus et gérer ces paramètres. OK X
 
 

 

 

Actualité des entreprises

Les analystes de Doctor Web ont détecté un Trojan dans un logiciel de cryptomonnaies

Publication: 29 janvier

Partagez sur
 
Les Trojans de type Downloader sont utilisés pour télécharger d’autres programmes malveillants...
 

Trojan.DownLoad4.11892 détecté récemment par les analystes de Doctor Web ne fait pas exception. A son lancement, il télécharge un autre Trojan pour voler des données personnelles d’utilisateurs détenteurs de cryptomonnaies.

En automne 2018, les communautés d’internautes dédiées aux cryptomonnaies ont été ciblées par des messages proposant d’installer un logiciel pour suivre le cours du change des cryptomonnaies. Ses développeurs proposaient un widget gratuit, fiable et certifié. À première vue, l’application n’était pas suspecte : elle possédait une signature numérique valide, et affichait des données à jour sur le cours des cryptomonnaies. Mais une fonctionnalité malveillante était masquée derrière les fonctions principales et déclarées.

Lors de son installation, ce logiciel télécharge, compile et exécute un code source téléchargé sur le compte personnel de son développeur sur Github. Ensuite, il télécharge le Trojan.PWS.Stealer.24943, également connu sous le nom d’AZORult. Ce cheval de Troie est utilisé pour dérober des informations personnelles, notamment les mots de passe des porte-monnaies de cryptomonnaies.

Le plus souvent, les pirates proposent de télécharger le programme malveillant avec une interface en russe, anglais ou polonais. Dans le segment russophone de l’Internet, le Trojan a été diffusé via des groupes de miners sur le réseaux social Vk.com.

Actuellement, le Trojan reste encore disponible sur les services de partage de fichiers ainsi que sur Github.

http://www.drweb.fr/

Suivez MtoM Mag sur le Web

 

Newsletter

Inscrivez-vous a la newsletter d'MtoM Mag pour recevoir, régulièrement, des nouvelles du site par courrier électronique.

Email: