Trend Micro révèle un nouveau malware ciblant les portefeuilles cryptographiques sous Windows

Trend Micro révèle un nouveau malware ciblant les portefeuilles cryptographiques sous Windows

Selon les analystes, une nouvelle souche de voleur d’informations, Phemadrone Stealer, semble cibler les portefeuilles cryptographiques et les applications de messagerie.

La société de cybersécurité Trend Micro a récemment découvert une souche de malware jusqu’alors inconnue, qui exploitait une faille de sécurité désormais corrigée dans Microsoft Windows. Selon un rapport de la société basée au Texas, Phemadrone Stealer se concentre sur les navigateurs Web et extrait les données des portefeuilles cryptographiques, ainsi que les informations des applications de messagerie telles que Telegram, Steam et Discord.

De plus, le malware va au-delà du vol de données en capturant des captures d’écran et en collectant des informations sur le système, notamment des détails sur le matériel, l’emplacement et les systèmes d’exploitation, affirment les experts en cybersécurité.

Les données volées sont généralement transmises aux attaquants via Telegram ou un serveur de commande et de contrôle (C&C). Selon Trend Micro, la vulnérabilité provient du manque de vérifications sur Microsoft Defender et des invites associées sur les fichiers de raccourci Internet (.url). Les acteurs malveillants exploitent cette vulnérabilité en créant des fichiers .url qui téléchargent et exécutent des scripts malveillants, évitant ainsi les avertissements et les contrôles de Windows Defender SmartScreen.

Malgré le correctif, Trend Micro note qu’un nombre croissant de campagnes de logiciels malveillants, y compris celles distribuant la charge utile Phemadrone Stealer, ont intégré cette faille de sécurité dans leurs chaînes d’attaque. L’ampleur des données cryptographiques ou privées volées à cause de Phhemedrone Stealer reste incertaine.

Selon la base de données REKT de De.Fi, 2023 a été témoin d’au moins 455 incidents, le plus gros piratage s’élevant à 231 millions de dollars, attribué à Multichain. Malgré le montant alarmant de 2 milliards de dollars, les efforts des experts en cybersécurité et des pirates informatiques ont permis de récupérer environ 200 millions de dollars sur la somme globale, selon les analystes.

Suivez-nous sur Google Actualités

Voir l’article original en anglais