Les pirates volent des crypto-monnaies aux programmeurs brésiliens, explique Kaspersky

Les pirates volent des crypto-monnaies aux programmeurs brésiliens, explique Kaspersky

LE Kasperskydéveloppeur d'un antivirus homonyme, publié un avertissement mardi (25) d'un Vague d'attaques axée sur les programmeurs. Selon l'étude, Des professionnels de la Russie, de Türkiye et du Brésil sont les plus touchés.

Le but des pirates est évidemment Crypto-monnaieainsi que Noms d'utilisateurs et mots de passe, Historique de la navigation dans les navigateurs Et plus. En allant plus loin, les victimes peuvent également mettre fin à un Clés et un porte arrière Cela permet une télécommande de l'ordinateur.

En plus des attaques d'ingénierie sociale, ces référentiels malveillants à GitHub peuvent offrir un niveau élevé de danger.

Wave of Attacks a été surnommé «Gitvenom»

Le rapport de Kaspersky souligne que les pirates ont créé plus que 200 référentiels dans Github contenant de faux projets avec des codes malveillants. L'objectif est les développeurs qui recherchent des outils pour travailler.

🔔 Entrez notre groupe sur WhatsApp et soyez mis à jour.

Comme point culminant, l'entreprise cite Faux robots télégrammes, hacks de jeux valoant, programmes d'automatisation des réseaux sociaux tels que Instagram, Bitcoin Wallet Manager et plus.

Selon un développeur attentif pourrait se rendre compte qu'il s'agit d'un faux référentiel, les pirates ont fait des tactiques pour les rendre plus convaincantes. Un exemple est le grand nombre de Commisgénéré automatiquement par les fichiers de marquage de temps qui sont auto-assistants seuls.

Un autre point est le Détails de Readme.md. En plus de bien écrit et détailléProbablement avec l'aide des intelligences artificielles, ils sont aussi Disponible en plusieurs languesy compris les portugais, c'est pourquoi les programmeurs brésiliens sont parmi les principales cibles de l'attaque.

«La combinaison d'une documentation détaillée et de nombreux engagements crée l'illusion que le code est authentique et sûr pour une utilisation.»

Le référentiel malveillant chez Github se concentre sur les programmeurs de divers pays, y compris du Brésil. Source: Kaspersky / Reproduction.
Le référentiel malveillant chez Github se concentre sur les programmeurs de divers pays, y compris du Brésil. Source: Kaspersky / Reproduction.

Selon Kaspersky, la campagne a environ deux ans et les pirates explorent plusieurs langages de programmation, dont Python, Javascrypt, C, C # et C ++.

« Au cours de cette période, Gitvenom a affecté les développeurs en Russie, au Brésil, en Turquie et dans d'autres pays. »a commenté l'entreprise.

L'attaque se concentre sur les portefeuilles de crypto-monnaie et autres données sensibles

Sans surprise, l'objectif ultime des pirates est de voler des crypto-monnaies et d'autres données sensibles. Pour cela, Kaspersky met en évidence quatre méthodes utilisées par les criminels.

Le premier est un «Stealer» basé sur Node.js. Après avoir volé des mots de passe, les données de la crypto-monnaie et d'autres, ces informations sont audacieuses dans un fichier .7Z (7-zip) envoyé aux pirates via le télégramme.

Deux autres mentionnés sont le Asyncratun Troie qui peut fonctionner comme un Keylogger, ainsi que le Quasarune porte dérobée qui donne un accès à distance aux ordinateurs des victimes.

Enfin, et notamment, il est mentionné que les pirates utilisent un 'Clipper' qui surveille le «Ctrl + C» de l'utilisateur À la recherche d'adresses de crypto-monnaie, puis, au moment de la pâte, il est modifié par une adresse différente qui appartient aux attaquants.

En 2024, même Binance a émis une alerte contre ce type d'attaquepointant une augmentation du nombre de cas.

Kaspersky souligne qu'un portefeuille utilisé dans cette attaque a reçu 5 BTC (2,5 millions de R $ dans le prix actuel) en novembre 2024.

La recommandation de la société de sécurité est que les programmeurs analysent les codes de GitHub avant de rejoindre leurs projets, utilisent une protection contre les logiciels malveillants sur PC et pour smartphone et n'entrez pas de liens obtenus sur des sites Web suspects et des conversations.

De plus, les utilisateurs sont également encouragés à signaler les référentiels à GitHub lui-même.



Voir l’article original en portugais

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚