
Un malware récemment découvert, baptisé « Infamous Chisel », cible les portefeuilles cryptographiques et autres applications Android, selon un rapport du gouvernement britannique du 1er septembre.
Le National Cyber Security Centre (NCSC) du Royaume-Uni a déclaré que le malware fonctionne en analysant divers répertoires sur les appareils mobiles infectés et en exfiltrant les données.
Le malware est connu pour extraire des données d’au moins trois portefeuilles de crypto-monnaie : Binance App, Coinbase Wallet et Trust Wallet. Infamous Chisel extrait également des données des navigateurs Brave et Opera, qui disposent tous deux de fonctionnalités de crypto-monnaie.
Le malware étant capable d’extraire des données en général, d’autres applications sont également ciblées. PayPal, Dropbox, Firefox, Telegram, Skype, WhatsApp, Discord, Viber et Google Chrome font partie des autres applications vulnérables aux attaques. Au total, 35 répertoires d’applications, dont certains répertoires système Android, sont analysés.
Le rapport du Centre national de cybersécurité n’indique pas explicitement que les données volées à partir de ces applications pourraient permettre aux attaquants de voler des crypto-monnaies, ni si Infamous Chisel a conduit au vol d’une crypto-monnaie. Il est possible que les informations volées ne fournissent pas aux attaquants un accès complet aux comptes cryptographiques.
Le ver des sables russe est à l’origine de la menace
Le dernier rapport indique qu’Infamous Chisel est associé à Sandworm, un groupe de hackers parrainé par l’État et qui fait partie du service de renseignement militaire russe, le GRU. Le groupe est également connu sous d’autres noms, notamment Telebots, Voodoo Bear et Iron Viking. Le groupe a notamment lancé une attaque de ransomware très médiatisée contre l’Ukraine en novembre 2022 et a également mené d’autres attaques antérieures.
Sandworm utilise actuellement Infamous Chisel pour voler des informations relatives à l’armée ukrainienne. Le dernier rapport ne décrit aucune motivation de profit.
Divers groupes internationaux de cybersécurité ont reconnu la menace, notamment aux États-Unis, au Royaume-Uni, en Nouvelle-Zélande, au Canada et en Australie.
Le message Un nouveau malware russe, surnommé « Infamous Chisel », identifié ciblant les portefeuilles Binance, Coinbase et Trust apparaît en premier sur CryptoSlate.