Les agences de renseignement américaines et britanniques émettent un avertissement commun

Les agences de renseignement américaines et britanniques émettent un avertissement commun

La National Security Agency (NSA), la Cybersecurity and Infrastructure Security Agency (CISA), le Federal Bureau of Investigation (FBI) et le National Cyber ​​Security Center (NCSC) du Royaume-Uni ont publié un rapport conjoint avertissant les utilisateurs de rester vigilants face aux découvertes récentes. les logiciels malveillants déployés pour cibler les portefeuilles et les échanges cryptographiques.

Le rapport consultatif a dévoilé une campagne de logiciels malveillants menée par des cyberacteurs russes contre l’armée ukrainienne.

Logiciel malveillant parrainé par l’État russe

Une nouvelle souche de malware conçue pour cibler les appareils Android utilisés par le personnel militaire ukrainien. Ce malware, connu sous le nom d’Infamous Chisel, permet un accès non autorisé aux appareils compromis et est spécifiquement conçu pour analyser des fichiers, surveiller le trafic réseau et extraire périodiquement des données sensibles des appareils mobiles piratés.

Le malware a été lié aux opérations de Sandworm, une unité de cyberguerre travaillant sous l’égide du GRU, opérant sous l’égide de l’agence de renseignement militaire russe.

Les données volées comprennent des informations provenant des répertoires des applications d’échange Binance et Coinbase, ainsi que de l’application Trust Wallet. Le rapport souligne également que tous les fichiers contenus dans ces répertoires répertoriés sont exfiltrés sans discernement, quel que soit leur type de fichier.

Le directeur adjoint exécutif de la CISA pour la cybersécurité, Eric Goldstein, a déclaré que le gouvernement américain a dénoncé les acteurs russes impliqués dans diverses cyberactivités malveillantes visant les États-Unis et leurs partenaires alliés pour « cyberespionnage et actions potentiellement perturbatrices ». Le responsable a en outre déclaré :

« Le rapport conjoint d’aujourd’hui reflète la valeur d’une collaboration approfondie entre nos partenaires internationaux de cyberdéfense, la nécessité pour toutes les organisations de maintenir leurs boucliers en place pour détecter et atténuer la cyberactivité russe, et l’importance de continuer à se concentrer sur le maintien de la résilience opérationnelle dans toutes les conditions.

En outre, le rapport a révélé que les composants d’Infamous Chisel présentent un niveau de sophistication faible à moyen et semblent avoir été créés avec une attention minimale pour échapper à la détection ou dissimuler des actions malveillantes.

Même si les composants ne disposent pas de techniques de base d’obscurcissement ou de furtivité pour dissimuler l’activité, l’acteur aurait pu trouver de telles mesures inutiles, étant donné que de nombreux appareils Android ne disposent pas d’un système de détection basé sur l’hôte, explique le rapport.

L’armée russe obtient 20 millions de dollars de financement cryptographique

Les groupes de collecte de fonds en Russie ont amassé 20 millions de dollars en crypto-monnaies malgré les sanctions imposées par les États-Unis et d’autres pays.

Plus de 80 % des fonds associés à des entités pro-russes sanctionnées provenaient d’échanges cryptographiques centralisés, ce qui indique qu’ils constituaient le lieu le plus courant pour les actifs. En plus de ces plates-formes centralisées, les entités ont également interagi avec les protocoles DeFi, notamment les ponts inter-chaînes, les services NFT et les DEX.

OFFRE SPÉCIALE (Sponsorisée)

Binance Free 100 $ (Exclusif) : utilisez ce lien pour vous inscrire et recevoir 100 $ gratuits et 10 % de réduction sur les frais sur Binance Futures le premier mois (termes).

Offre spéciale PrimeXBT : utilisez ce lien pour vous inscrire et entrez le code CRYPTOPOTATO50 pour recevoir jusqu’à 7 000 $ sur vos dépôts.

Voir l’article original en anglais