Découvert un nouveau malware qui attaque les sociétés de crypto-monnaie

Trouvé de nouveaux logiciels malveillants attaquant les sociétés de crypto-monnaie. La découverte peut avoir affecté principalement les plans de certaines sociétés israéliennes.

Nouveau malware trouvé attaquant des sociétés de crypto-monnaie

Piratage e malware ils ont toujours été une préoccupation majeure de l'écosystème de la crypto-monnaie. Et récemment, un nouveau malware a été identifié, Remote Access Trojan, qui permet le contrôle à distance complet d'un appareil. la troyen il fonctionne en silence, collecte toutes les données cibles, puis supprime sa présence de l'appareil en désinstallant complètement les applications. Bien sûr, avant de faire cela, le malware voler des données, mémoriser les touches enfoncées et envoyer les objets volés via Internet.

Les chercheurs ont également suggéré qu'en termes de mode de fonctionnement et de capacité, le nouveau Logiciel malveillant RAT il ne diffère pas de manière significative de l'original. Par conséquent, lorsque le RAT pénètre dans l'ordinateur d'une victime, il vole rapidement les données vitales, met à jour ses paramètres, agit comme un proxy inverse et exécute des commandes malveillantes avant de se supprimer définitivement. Ce n'est pas tout: une fois les processus ci-dessus terminés, le malware passe habilement à la récupération des mots de passe de la victime, télécharge et exécute les fichiers, enregistre les frappes, prend des captures d'écran, se met à jour automatiquement et supprime tous les cookies sur le navigateur du utilisateur.

Mais avec quelles connexions crypto-monnaie? Malheureusement, dans un article de blog, la société de sécurité informatique Palo Alto Networks a révélé que certaines sociétés israéliennes de fintech et de crypto-monnaie auraient été affectées par des logiciels malveillants dès 2017.

Bien que les détails des deux sociétés qui fabriquent des logiciels pour les sociétés de trading Forex et Crypto-monnaie n'aient pas encore été révélés, et resteront probablement secrets, les implications de cette attaque de malware peuvent être très nuisibles, en raison des principales opérations de la plateforme, telles que par exemple le fait que les informations client ont été stockées sur leurs appareils. Dans une déclaration à thenextweb, les chercheurs qui ont découvert le logiciel malveillant ont indiqué qu'au moyen de documents de rappel joints aux messages de spam envoyés à des personnes qui étaient censées fonctionner comme des commerçants de crypto-monnaie, les fichiers pouvaient trouver leur chemin indépendamment.