Attention, un nouveau logiciel malveillant ciblant les investisseurs crypto est en circulation

Extrait:Selon un rapport récent du logiciel anti-malware Malwarebytes, deux nouvelles menaces de cybersécurité, à savoir le ransomware MortalKombat récemment découvert et une variante GO du malware Laplas Clipper, sont désormais utilisées par les pirates pour voler les cryptomonnaies des victimes.

Image Source: Pixabay

图片来源:pixabay

Selon un rapport récent du logiciel anti-malware Malwarebytes, deux nouvelles menaces de cybersécurité, à savoir le ransomware MortalKombat récemment découvert et une variante GO du malware Laplas Clipper, sont désormais utilisées par les pirates pour voler les cryptomonnaies des victimes.

根据反恶意软件malwarebytes最近的一份报告,两种新的网络安全威胁,即最近发现的 mortalkombat 勒索软件和 laplas clipper 恶意软件的 go 变体,现在正被黑客用来窃取受害者的加密货币。

Ces pirates et cybercriminels ciblent les investisseurs crypto avec ces deux logiciels malveillants qui “parcourent” Internet à la recherche d'investisseurs imprudents pour leur voler leurs fonds.

这些黑客和网络犯罪分子使用这两种恶意软件将加密货币投资者作为目标,这些恶意软件会“搜索”互联网,寻找粗心的投资者窃取他们的资金。

Les victimes de l'attaque par hameçonnage sont principalement situées aux États-Unis, avec un pourcentage plus faible de victimes au Royaume-Uni, en Turquie et aux Philippines.

网络钓鱼攻击的受害者主要位于美国,英国、土耳其和菲律宾的受害者比例较小。

L'équipe de recherche sur les renseignements sur les menaces de l'entreprise, Cisco Talos, a déclaré avoir observé le criminel en train de scanner Internet à la recherche de cibles potentielles avec un port 3389 du protocole de bureau à distance (RDP) mis à jour, un protocole propriétaire qui fournit à un utilisateur une interface graphique pour se connecter à un autre ordinateur via une connexion réseau.

该公司的威胁情报研究团队cisco talos表示,它观察到犯罪分子使用远程桌面协议 (rdp) 端口 3389 set.update 在互联网上扫描潜在目标,这是一种专有协议,为用户提供图形界面以连接到另一个通过网络连接的计算机。

Selon l'étude, la campagne commence par un courriel de hameçonnage (phishing ) “et donne le coup d'envoi d'une série d'attaques en plusieurs étapes. Le pirate infecte l'ordinateur de la victime avec un logiciel malveillant ou un ransomware, puis supprime les preuves des fichiers malveillants, couvrant ainsi ses traces et rendant l'analyse difficile”.

根据这项研究,该活动从一封网络钓鱼电子邮件开始“并开始一系列多阶段攻击。黑客用恶意软件或勒索软件感染受害者的计算机,然后删除恶意文件的证据,掩盖其踪迹并使分析变得困难”。

L'e-mail de phishing est accompagné d'un fichier ZIP malveillant contenant un script de type BAT loader qui télécharge un autre fichier ZIP malveillant lorsque la victime l'ouvre. Le malware prend alors contrôle de l'appareil de la victime et exécute la charge utile.

网络钓鱼电子邮件附带一个恶意 zip 文件,其中包含一个 bat 加载程序脚本,当受害者打开它时,该脚本会下载另一个恶意 zip 文件。然后,恶意软件会控制受害者的设备并执行有效载荷。

Talos a noté que la méthode classique d'attaque se matérialise par un email de phishing dans lequel les pirates se font passer pour CoinPayments, une passerelle de paiement en crypto tout à fait légitime.

talos 指出,经典的攻击方法是网络钓鱼电子邮件,黑客在其中冒充完全合法的加密支付网关 coinpayments。

Pour que les e-mails aient l'air encore plus légitimes, ils utilisent un expéditeur du type “noreply[at]CoinPayments[.]net ”, l'objet de l'e-mail étant “[CoinPayments[.]net] Payment Timed Out”.

为了使电子邮件看起来更加合法,他们使用了像“noreply[at]coinpayments[.]net”这样的发件人,电子邮件的主题是“[coinpayments[.]net] 付款超时”。

Dans ce cas précis, un fichier ZIP malveillant est joint avec un nom de fichier ressemblant à un identifiant de transaction mentionné dans le corps de l'e-mail, ce qui incite la victime à décompresser la pièce jointe malveillante afin d'en voir le contenu ; il s'agit en réalité du BAT loader malveillant.

在这种特定情况下,恶意 zip 文件附加了一个类似于电子邮件正文中提到的交易 id 的文件名,这会诱使受害者解压缩恶意附件以查看文件内容;它实际上是恶意 bat 加载程序。

Les menaces de ransomware augmentent alors que les revenus diminuent

随着收入下降,勒索软件威胁上升

Le nombre d'attaques avec des ransomwares continue d'augmenter. Cependant, les victimes sont de moins en moins disposées à payer les attaquants pour ce qu'ils demandent, selon un récent rapport de Chainalysis, qui révèle que les revenus des attaquants tirés des ransomwares ont chuté de 40 % l'année dernière.

勒索软件攻击的数量继续上升。然而,根据 chainalysis 最近的一份报告,受害者越来越不愿意为攻击者的要求支付费用,该报告发现去年攻击者从勒索软件中获得的收入下降了 40% 。

Il convient de noter que les groupes de pirates nord-coréens représentent une part considérable des cyberactivités illicites. Tout récemment, les agences de renseignement sud-coréennes et américaines ont averti que les pirates informatiques basés à Pyongyang tentent de frapper les “grandes institutions internationales” avec des attaques de ransomware.

应该指出的是,朝鲜黑客组织在非法网络活动中占有相当大的份额。就在最近,韩国和美国情报机构警告说,平壤的黑客正试图通过勒索软件攻击来打击“主要国际机构”。

En décembre 2022, Kaspersky avait également révélé que BlueNoroff, un sous-groupe du groupe de pirates nord-coréen Lazarus, parrainé par l'État, se faisait passer pour des capital-risqueurs cherchant à investir dans des startups crypto, ce qui était une nouvelle méthode de phishing.

2022 年 12 月,卡巴斯基还披露,由国家资助的朝鲜黑客组织 lazarus 的子组织 bluenoroff 冒充风险资本家寻求投资加密初创公司,这是一种新的网络钓鱼方法。

Avertissement

Les opinions exprimées dans cet article représentent le point de vue personnel de l'auteur et ne constituent pas des conseils d'investissement de la plateforme. La plateforme ne garantit pas l'exactitude, l'exhaustivité ou l'actualité des informations contenues dans cet article et n'est pas responsable de toute perte résultant de l'utilisation ou de la confiance dans les informations contenues dans cet article.
Article précédent

La version française de WikiFX est désormais disponible!

Article suivant

Quelles sont les dernières prévisions de prix pour LUNC ?

Sous réglementation5 à 10 ans 6.04Sous réglementation5 à 10 ans 7.36