
Les attaquants font la promotion de la version compromise de TradingView Premium avec des logiciels malveillants qui peuvent voler des données personnelles et des cryptoactifs utilisateur. Cela a été rapporté par MalwareBytes spécialisés.
« Nous avons entendu parler des victimes dont les crypto-monnaies ont été dévastées, après quoi les criminels ont envoyé des liens de phishing en leur nom », a déclaré Jerome Segur, chercheur en sécurité de la société principale.
Selon lui, les fichiers d'installation compromis sont distribués via des sections de crypto-monnaie sur Reddit sous le couvert d'une version de piratage «gratuite» de l'application officielle TradingView pour travailler avec des horaires financiers.
Dans leur fil sur Reddit, les attaquants ont indiqué qu'il était compatible avec Mac et Windows et comprend «toutes les fonctions premium». Certaines personnes qui souhaitent télécharger ont fourni un «support technique».
Dans l'un des cas, le pirate présumé a recommandé à l'utilisateur d'ignorer les avertissements de macOS en tant que «pomme d'attention excessive» et la réaction à la version piratée de l'application sans signatures numériques appropriées.
« Ne vous inquiétez pas, le vrai virus Mac est sauvage, je ne les ai jamais vus glisser comme ça », a assuré le trader Reddit.
Selon les observations de MalwareBytes, les fichiers proposés par les attaquants contenaient des virus de voleur de Lumma et de voleurs atomiques. Le premier est un infostile, conçu pour les attaques contre les corteurs cryptographiques et les données d'authentification à deux facteurs des applications de navigateur. Le second est un kidnappeur bien connu de mots de passe conservés dans le système d'exploitation depuis 2023.
Les packages d'installation étaient situés sur le serveur de la société de nettoyage à Dubaï et le serveur de gestion « enregistré par quelqu'un de la Fédération de Russie ».
Les experts ont noté que les fichiers malveillants s'appliquent souvent à de telles versions «gratuites» de programmes agréés et ont recommandé que ces offres soient prudentes.
Rappelons qu'en mars, les chercheurs en réponse aux incidents de Microsoft ont découvert un nouveau cheval de Troie d'accès à distance de Stilachirat, axé sur le vol de crypto-monnaies et de données de comptabilité des utilisateurs.
Vous avez trouvé une erreur dans le texte? Le mettre en surbrillance et appuyez sur Ctrl + Entrée
Newsletters de Forklog: Gardez la main sur le pouls de l'industrie du bitcoin!
Voir l’article original en russe
