Augmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécurité

Augmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécurité

Cybersec_Digest_3

Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.

  • Le FBI a mis en garde les entreprises de crypto-monnaie contre la menace accrue des pirates informatiques nord-coréens.
  • Les utilisateurs d'Android ont été attaqués par un logiciel malveillant qui lit les phrases de départ des images.
  • Rutube a confirmé une attaque DDoS majeure sur le service.
  • Logiciel de vol de crypto-monnaie intégré dans un faux hacker OnlyFans.

Le FBI met en garde les entreprises de crypto-monnaie contre la menace croissante des pirates informatiques nord-coréens

Dans une nouvelle alerte, le FBI a déclaré que les pirates informatiques nord-coréens ciblaient activement des victimes potentielles liées aux ETF Bitcoin et à d'autres produits de crypto-monnaie ces derniers mois.

Selon l'agence, les attaques en préparation seront de nature agressive, utilisant l'ingénierie sociale pour introduire des logiciels malveillants et voler des actifs.

Souvent, les pirates informatiques tentent de gagner la confiance sous le couvert de nouvelles offres d’emploi ou d’opportunités d’investissement, se faisant passer pour des connaissances de la future victime ou des membres connus de la communauté crypto.

Le FBI a compilé une liste d’indicateurs qui peuvent être utilisés pour identifier les pirates informatiques.

Des utilisateurs d'Android attaqués par un malware qui lit les phrases de départ des images

Les chercheurs de McAfee ont découvert un programme malveillant appelé SpyAgent qui cible les utilisateurs d'Android. Il utilise une technologie de reconnaissance optique de caractères pour voler les clés de portefeuilles de cryptomonnaies à partir de captures d'écran.

Les experts ont recensé au moins 280 applications Android distribuées en dehors de Google Play via SMS ou messages sur les réseaux sociaux. Certaines d'entre elles imitent des services gouvernementaux, des portails de rencontres et des sites pornographiques.

Augmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécuritéAugmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécurité
Mécanisme de reconnaissance de phrases de départ dans le panneau d'administration. Données : McAfee.

Le malware cible actuellement la Corée du Sud et le Royaume-Uni, mais sa zone géographique pourrait s'étendre. Une première version pour iOS serait également en cours de développement.

Rutube a confirmé une attaque DDoS majeure sur le service

Le soir du 6 septembre, l'hébergeur vidéo russe Rutube a fait face à sa plus grande DDoS-attaques au cours des deux dernières années, a déclaré le service de presse du service.

Selon Sboy.rf, le plus grand nombre de plaintes provient des habitants de Moscou, de Saint-Pétersbourg et de la région de Moscou.

Augmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécuritéAugmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécurité
Données : Sboy.rf.

Pendant la période d'élimination de la menace, les spécialistes ont mis en garde contre des difficultés temporaires d'accès au service. En quelques heures, le fonctionnement de Rutube a été entièrement rétabli.

Des pirates informatiques nord-coréens volent des cryptomonnaies en utilisant une vulnérabilité de Chrome

Le groupe nord-coréen Citrine Sleet a exploité à la mi-août un bug jusqu'alors inconnu dans les navigateurs basés sur Chromium pour voler des cryptomonnaies à diverses organisations. Un rapport sur la cyberattaque a été publié par des spécialistes de Microsoft.

Les pirates ont attiré leurs victimes vers un domaine imitant des plateformes ou des applications de trading de cryptomonnaies légitimes. La vulnérabilité a déclenché l'exécution de code à distance lors du rendu dans le sandbox du navigateur Chromium. En utilisant un autre bug dans le noyau Windows, ils ont installé le rootkit FudModule sur l'ordinateur de la victime, obtenant ainsi un accès administratif au système d'exploitation.

Google a corrigé le bug le 21 août. Microsoft a informé les « clients ciblés et compromis » mais n'a pas fourni de détails sur le nombre de personnes concernées.

Les États-Unis accusent six Russes d'avoir attaqué le secteur public en Ukraine et dans 26 pays de l'OTAN

Le ministère américain de la Justice a accusé six citoyens russes d'avoir attaqué le gouvernement ukrainien et diverses organisations dans 26 pays de l'OTAN en utilisant le logiciel malveillant WhisperGate. Parmi les accusés figurent cinq employés GRU Youri Denisov, Vladislav Borovkov, Denis Denisenko, Dmitry Goloshubov et Nikolai Korchagin, ainsi que le complice civil Amin Stigall, précédemment accusés de complot en vue de commettre un piratage informatique.

Augmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécuritéAugmentation des menaces sur les portefeuilles Bitcoin, les attaques DDoS sur Rutube et d'autres événements de cybersécurité
Données : FBI.

D'après les éléments du dossier, le groupe opérait depuis août 2021. Le pseudo-ransomware WhisperGate a endommagé les systèmes attaqués sans possibilité de restaurer les fichiers.

Le département d’État américain offre jusqu’à 10 millions de dollars pour toute information sur la localisation de l’un des accusés ou sur les détails de ses activités cybercriminelles.

Un logiciel de vol de crypto-monnaie intégré dans un faux piratage OnlyFans

Les chercheurs de Veriti ont découvert une campagne visant à distribuer le voleur d'informations Lumma Stealer sous le couvert d'un outil de piratage de comptes OnlyFans.

Selon les pirates, le malware serait capable de récupérer les identifiants de connexion du compte de la plateforme afin de voler des photos explicites et de commettre ensuite une extorsion.

En réalité, il fournit au système un voleur d’informations qui cible les portefeuilles de crypto-monnaie, les extensions de navigateur à authentification à deux facteurs et d’autres informations sensibles.

Des campagnes similaires ciblent les personnes qui souhaitent pirater des comptes Disney+ et Instagram et créer leur propre botnet Mirai.

Un autre canal de distribution de Lumma Stealer est celui des faux correctifs sur GitHub, que les pirates publient dans les commentaires des projets.

Les États-Unis bloquent 32 domaines pour diffusion de propagande russe

Le ministère américain de la Justice a annoncé la saisie de 32 domaines Internet utilisés par des agences gouvernementales russes pour diffuser de la désinformation et influencer l'élection présidentielle de 2024. Selon les documents de l'affaire, les activités de ces ressources sont menées par ANO MC Dialogue, le groupe de sociétés Structura National Technology et l'Agence de conception sociale.

La plupart des domaines imitaient des plateformes médiatiques bien connues, notamment le Washington Post et CNN. La propagande se propageait par le biais de faux influenceurs, de faux profils et de contenu généré par l'IA.

Outre les États-Unis, les assaillants ont également ciblé des publics d'Allemagne, du Mexique et d'Israël.

Également sur ForkLog :

Que lire le week-end ?

Avec « SHARD », nous expliquons en termes simples comment fonctionnent les systèmes analytiques.

Suivez ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !



Voir l’article original en russe