Traducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécurité

Traducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécurité

Cybersec_Digest_3

Nous avons rassemblé les nouvelles les plus importantes du monde de la cybersécurité pour la semaine.

  • Un nouveau voleur d'informations a jeté son dévolu sur les portefeuilles cryptographiques populaires.
  • Des scientifiques ont présenté des normes de cryptage pour contrer un ordinateur quantique.
  • OpenAI empêche ChatGPT d'être utilisé pour influencer les élections américaines
  • Les voleurs de Bitcoin se font passer pour des joueurs en ligne et des traducteurs IA.

Un nouveau voleur d'informations cible les portefeuilles cryptographiques les plus populaires

Les chercheurs d'Elastic Security Labs ont découvert un nouveau malware Banshee Stealer pour les systèmes macOS qui cible les portefeuilles cryptographiques et plus d'une centaine d'extensions sur neuf navigateurs.

Infostealer est vendu sur le darknet au prix de 3000$ par mois d'utilisation.

Traducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécuritéTraducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécurité
Données : Elastic Security Labs.

Parmi les portefeuilles qui ont été attaqués, on trouve :

  • Exode;
  • Électrum;
  • Coinomi;
  • Garde;
  • Portefeuille Wasabi;
  • Portefeuille atomique;
  • Grand livre.

De plus, le voleur collecte des informations système, des mots de passe et des données à partir de notes et de fichiers texte, puis les envoie à un serveur distant. À l'aide d'une fausse requête, il peut augmenter ses privilèges dans le système infecté.

Des scientifiques dévoilent des normes de cryptage pour contrer les ordinateurs quantiques

Employés de l'Institut américain Institut national de la statistique (INST) a publié les trois premières normes de chiffrement conçues pour contrer les futures cyberattaques utilisant la technologie de l'informatique quantique. Leur élaboration a duré environ huit ans.

Les outils présentés protègent une large gamme d’informations : des messages électroniques confidentiels aux transactions de commerce électronique.

Les normes sont basées sur trois algorithmes clés :

  • ML-KEM (pour le cryptage général) ;
  • ML-DSA (pour les signatures numériques) ;
  • SLH-DSA (méthode de signature numérique de sauvegarde).

Le NIST a exhorté les administrateurs système à commencer immédiatement à intégrer les nouvelles méthodes de cryptage, car la transition prendra du temps.

Toutefois, la confiance dans les options actuelles ne peut être absolue en raison de l’absence de systèmes informatiques quantiques à part entière.

OpenAI empêche ChatGPT d'être utilisé pour influencer les élections américaines

Les développeurs d'OpenAI ont banni un groupe de comptes ChatGPT liés à une opération d'influence iranienne qui créait du contenu sur l'élection présidentielle américaine.

Le réseau Storm-2035 a imité des agences de presse et diffusé des documents provocateurs sur des sujets controversés afin de « semer la dissidence et le conflit ». L'une de ces ressources a affirmé que le réseau social X censurait les tweets de Donald Trump.

Traducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécuritéTraducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécurité
Source de fausses informations utilisant le contenu généré par ChatGPT. Données : OpenAI.

OpenAI a identifié cinq sites Web qui utilisaient ChatGPT pour créer du contenu. L'assistant IA a également écrit des commentaires sous des articles d'actualité et de fausses déclarations sur des comptes X et Instagram contrôlés par le groupe.

Les voleurs de Bitcoin se déguisent en traducteurs de jeux en ligne et d'IA

Les experts de Kaspersky Lab ont découvert une campagne frauduleuse appelée Tusk visant à voler des crypto-monnaies et des données personnelles aux utilisateurs de Windows et de macOS du monde entier.

Les pirates attirent leurs victimes vers des sites de phishing qui imitent la conception et l'interface de divers services légitimes. Pour attirer l'attention, ils utilisent des thèmes liés au Web3, à la cryptomonnaie, à l'intelligence artificielle et aux jeux en ligne.

Les faux sites Web attirent des données confidentielles, telles que des clés privées pour des portefeuilles cryptographiques, et téléchargent également des logiciels malveillants supplémentaires sur l'appareil de la victime : des voleurs d'informations et des clippers.

Le FBI saisit les domaines et les serveurs d'un groupe de hackers Éliminateur

Le FBI et le département du Trésor américain ont stoppé le programme de ransomware Dispossessor (Radar) – neuf domaines et 24 serveurs ont été confisqués, notamment en Allemagne et au Royaume-Uni.

Traducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécuritéTraducteur IA voleur de bitcoins, chiffrement post-quantique et autres développements en matière de cybersécurité
Données : FBI.

L'un des organisateurs, surnommé Brain, est recherché. Il se trouverait en Pologne. Brain et son complice travaillaient auparavant pour des gangs plus importants, notamment LockBit et Cl0p.

Le groupe Dispossessor a commencé ses opérations en août 2023 et a attaqué plus de 40 victimes issues des secteurs privé et public. Les pirates informatiques ont pénétré dans les réseaux grâce à des vulnérabilités et des mots de passe faibles. Ils ont ensuite volé des données et crypté des appareils.

Un vendeur de certificats Bitcoin condamné à 40 mois de prison

Un tribunal américain a condamné le citoyen russe Georgy Kavzharadze, accusé d'avoir vendu des informations financières et autres informations personnelles via la plateforme en ligne Slilpp.

Entre juillet 2016 et mai 2021, le prévenu a mis en vente plus de 626 000 identifiants. Il n'acceptait que les bitcoins comme moyen de paiement.

Certaines des informations qu'il avait achetées ont ensuite été utilisées par des pirates tiers pour voler de l'argent sur les comptes bancaires des victimes. Le préjudice total s'élève à au moins 1,2 million de dollars.

Les analystes ont lié Kavzharadze au retrait de plus de 200 000 dollars d'un portefeuille Bitcoin. Il a été arrêté à l'été 2021, puis extradé vers les États-Unis. En février 2024, le Russe a plaidé coupable de complot en vue de commettre une fraude bancaire et électronique.

Le 14 août, il a été condamné à 40 mois de prison.

En outre, Maxim Silnikov, citoyen biélorusse et ukrainien, a été extradé vers les États-Unis. Il est accusé d'avoir développé et distribué le ransomware Ransom Cartel, le ver Reveton et le kit d'exploitation Angler.

Silnikov a été arrêté le 18 juillet 2023 en Espagne. Il est connu sous les pseudonymes JP Morgan, xxx et lansky et est impliqué dans des activités cybercriminelles depuis 2011.

Des accusations par contumace ont été portées contre deux de ses complices, citoyens de Biélorussie et de la Fédération de Russie, qui sont recherchés.

Également sur ForkLog :

Que lire le week-end ?

Nous publions un extrait de la traduction du livre de l'écrivaine américaine Megan O'Giblin « Dieu, homme, animal, machine. La recherche de sens dans un monde désenchanté ». Il raconte comment une observation religieuse apparemment étrange du père de la cybernétique Norbert Wiener est devenue compréhensible avec l'avènement de l'IA moderne.

Suivez ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-la et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez au courant de l'actualité du secteur du bitcoin !



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !