Categories: Actualites

Attention aux utilisateurs de Mac : Kaspersky alerte sur un exploit malveillant ciblant vos portefeuilles cryptographiques

Les utilisateurs d’Apple ont été invités à être vigilants car la société de cybersécurité Kaspersky signale un exploit macOS vérifié ciblant la dernière version du système d’exploitation.

L’exploit est conçu pour inciter les utilisateurs de portefeuilles Bitcoin et Exodus à télécharger involontairement une version frauduleuse du logiciel.

Les logiciels malveillants de vol de crypto-monnaie ciblent les utilisateurs de macOS

Kaspersky a mentionné que le logiciel malveillant, distribué via des applications piratées, se distingue par sa capacité à compromettre les applications de portefeuille. Contrairement aux chevaux de Troie proxy ou aux logiciels de contrôle à distance classiques, ce malware se distingue de deux manières.

Tout d’abord, il utilise les enregistrements DNS pour fournir un script Python malveillant. Deuxièmement, plutôt que de simplement voler des portefeuilles cryptographiques, il remplace une application de portefeuille par sa version infectée. Cela permet au malware de voler la phrase secrète pour accéder à la crypto-monnaie stockée dans les portefeuilles compromis.

Nos experts examinent une nouvelle porte dérobée #macOS exploitant un logiciel piraté, ciblant les portefeuilles #Bitcoin et #Exodus. Ce logiciel malveillant remplace les portefeuilles par des #malwares, déployant une puissante porte dérobée exécutant des scripts avec des privilèges d’administrateur.

Rapport complet ⇒ https://t.co/eJXIdp9n3b pic.twitter.com/L2cmPMDb8N

— Kaspersky (@kaspersky) 23 janvier 2024

Le malware est conçu pour cibler les versions 13.6 et supérieures de macOS, qu’ils s’exécutent sur des appareils Intel ou Apple Silicon. Kaspersky souligne la créativité unique des attaquants en cachant un script Python dans l’enregistrement d’un serveur DNS, améliorant ainsi la furtivité du malware dans le trafic réseau.

Le chercheur en sécurité Sergey Puzan de Kaspersky a conseillé aux utilisateurs disposant de portefeuilles de crypto-monnaie de faire preuve d’une plus grande prudence. Kaspersky suggère aux utilisateurs de prendre des précautions telles que mettre à jour le système d’exploitation de leur ordinateur, installer un logiciel anti-malware et télécharger des applications uniquement à partir de magasins officiels comme l’App Store d’Apple pour protéger les investissements numériques.

Bien que ces mesures améliorent la sécurité, il est important de noter que même les portefeuilles matériels ne sont pas infaillibles. Lors d’un autre incident, 16,8 Bitcoins (environ 587 238 $) ont été volés après le téléchargement d’une fausse application de gestion de portefeuille de crypto-monnaie Ledger depuis le Microsoft App Store en novembre.

Les portefeuilles cryptographiques menacés

Les logiciels malveillants ciblant les portefeuilles cryptographiques continuent de constituer une menace, des incidents récents mettant en évidence la vulnérabilité des utilisateurs et le potentiel de pertes financières. Depuis novembre, plus de 4 millions de dollars ont été volés grâce à des escroqueries et de faux parachutages sur le réseau Solana.

De plus, des pirates informatiques liés au groupe nord-coréen Lazarus auraient volé plus de 35 millions de dollars aux utilisateurs d’Atomic Wallet, en prenant diverses crypto-monnaies telles que l’USDT, le XRP, le Cardano et le Dogecoin. Parallèlement, le rapport de Kaspersky a soulevé des inquiétudes, en particulier concernant les fournisseurs de portefeuilles comme Exodus, Coinbase et MetaMask, que les pirates ont ciblés dans le passé.

JP Richardson, PDG d’Exodus Wallet, a souligné l’engagement de l’entreprise en faveur de la sécurité des clients, en menant des audits complets du code pour identifier et atténuer les menaces potentielles. Malgré ces efforts, Richardson recommande aux utilisateurs d’envisager d’utiliser un portefeuille matériel pour une couche de sécurité supplémentaire.

L’article Utilisateurs Mac, méfiez-vous : alertes Kaspersky concernant un exploit malveillant ciblant vos portefeuilles cryptographiques apparaît en premier sur CryptoPotato.

superadmin

Recent Posts

Le détenteur à long terme de Shiba Inu vend 600 milliards de SHIB supplémentaires au milieu de la baisse des prix, mais il y a un piège

Shiba Inu (SHIB) a continué de faire face à une pression de vente croissante après…

18 heures ago

MEXC lance le gala TradFi avec un pool de récompenses d’un million de dollars USDT

MEXC, pionnier du trading d'actifs numériques sans frais, a lancé le TradFi Gala, une campagne…

18 heures ago

Un analyste déclare que l’objectif Elliott Wave de 27 $ XRP de Ripple est « déjà visible » malgré le risque de correction finale

Le XRP pourrait encore être sur la bonne voie pour une hausse majeure à long…

19 heures ago

L’essor et la chute des ETF Bitcoin : du pilier industriel à la demande zéro

Une récente analyse en chaîne réalisée par les analystes de Milk Road révèle que la…

19 heures ago

L’USDT vient de renverser Ethereum en termes de capitalisation boursière

Hier, la capitalisation boursière de l'USDT a brièvement dépassé celle de l'ETH à 184,48 milliards…

2 jours ago

Le fondateur de Cardano prédit que la crypto atteindra 1 milliard d’utilisateurs et 10 000 milliards de dollars en valeur marchande d’ici 2030

Le fondateur de Cardano, Charles Hoskinson, a renouvelé ses perspectives optimistes à long terme pour…

2 jours ago