Un virus dans les applications MacOS piratées vole Bitcoin et crypto-monnaies

Un virus dans les applications MacOS piratées vole Bitcoin et crypto-monnaies

Les utilisateurs de macOS Ceux qui investissent dans les crypto-monnaies sont avertis des nouveaux logiciels malveillants qui infiltrent le système via des logiciels piratés. Kaspersky a récemment publié un rapport détaillant le fonctionnement de ce nuisible numérique, affectant particulièrement les appareils exécutant MacOS Ventura 13.6 ou des versions plus récentes.

Selon la société de sécurité, les criminels diffusent des versions falsifiées d’applications populaires. Lorsqu’un utilisateur sans méfiance télécharge et exécute l’application infectée, le logiciel malveillant est secrètement installé sur l’appareil.

L’objectif principal est l’accès non autorisé aux portefeuilles numériques Bitcoin. Le malware identifie ces portefeuilles sur l’appareil et les remplace par des versions infectées contrôlées par des pirates informatiques, permettant ainsi le vol de crypto-monnaie.

Pas cher c’est cher

Le mécanisme d’infection par un logiciel malveillant commence par un programme appelé « activateur », intégré dans les fichiers de l’application piratée. Le programme force à la fois l’installation et l’exécution de logiciels malveillants, ouvrant la porte aux pirates informatiques pour y accéder.

Les scripts check_exodus_and_hash() et check_btccore_and_hash() sont essentiels dans ce processus, car ils vérifient l’existence de portefeuilles de crypto-monnaie sur l’appareil et les remplacent par des versions compromises.

Vérifier l’Exode

Kaspersky affirme également que l’attaque est sophistiquée dans son exécution. Il suffit de modifier quelques octets dans un logiciel piraté pour que l’opération réussisse.

Par exemple, dans le cas du portefeuille Exodus, le malware modifie le fichier main/index.js. Dès que l’application infectée est ouverte, le processus de vol de données démarre.

« Les deux fonctions ont des objectifs similaires : vérifier si l’appareil contient un portefeuille de crypto-monnaie pertinent et, si c’est le cas, le remplacer par un faux. » — dit Kaspersky.

L’enquête de l’entreprise souligne également que ce schéma d’attaque est dynamique et que les pirates informatiques mettent constamment à jour le code pour rester efficaces.

L’avertissement pour les utilisateurs de MacOS est clair : il est essentiel de télécharger uniquement des logiciels provenant de sources fiables et de vérifier l’authenticité des applications pour éviter d’être victime de ce type de cybercriminalité.

Bonus de bienvenue de 3 000 $. Créez votre compte avec le courtier de crypto-monnaie à la croissance la plus rapide au monde et gagnez jusqu’à 3 000 USDT en récompenses. Visitez : Bitmart.com



Voir l’article original en portugais

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !