Partager cet article

Des pirates informatiques lancent une attaque de botnet à grande échelle contre des portefeuilles de Crypto en utilisant un logiciel malveillant russe bon marché

Alors que des millions de dollars de Cryptomonnaie sont volés chaque année dans les portefeuilles de Crypto , les chercheurs en sécurité ont découvert un botnet actif fonctionnant pour environ 160 dollars.

Mise à jour 13 sept. 2021, 11:31 a.m. Publié 3 oct. 2019, 8:30 p.m. Traduit par IA
Trojan

Alors que des millions de dollars de Cryptomonnaie sont volés chaque année dans les portefeuilles de Crypto , les chercheurs en sécurité ont été surpris de découvrir ONE botnet actif était vendu pour environ 160 dollars.

Le cheval de Troie à bas prix s'appelle MasterMana Botnet. Il utilise le publipostage pour envoyer des e-mails de phishing contenant des pièces jointes contenant du code malveillant aux investisseurs en Crypto . Selon une étude récente de Prevailion, lorsqu'une personne clique sur l'e-mail, le code crée des portes dérobées sur son ordinateur pour vider son portefeuille.

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto Daybook Americas aujourd. Voir toutes les newsletters

« D'après ce que nous avons observé, le botnet MasterMana a eu un impact mondial sur les organisations dans une grande variété de secteurs verticaux », a déclaré à CoinDesk Danny Adamitis, directeur du renseignement chez Prevailion.

« Nous estimons que le Botnet interagissait avec environ 2 000 machines par semaine, soit 72 000 machines au cours de l'année 2019, sur la base de l'instantané que nous avons observé », a déclaré Adamitis.

L'étude a identifié des références dans le code indiquant que les acteurs de la menace auraient pu créer un cheval de Troie pour les principaux formats de fichiers Microsoft, notamment Word, Excel, PowerPoint et Publisher.

Sur la base des tactiques, techniques et procédures (TTP) exposées, les chercheurs l'ont associé au « Gorgon Group », un collectif de hackers notoire actif depuis de nombreuses années et connu pour ses opérations de cybercriminalité et de renseignement.

« Le coût pour les acteurs de la menace de déployer et de maintenir la campagne était pratiquement inexistant », a déclaré Prevailion dans lerecherche rapport. Les pirates devraient dépenser 60 $ pour louer un serveur privé virtuel et 100 $ pour le cheval de Troie AZORult auprès de forums de cybercriminalité basés en Russie, a déclaré Prevailion.

L'étude suggère que le coût des attaques précédentes aurait pu être moins élevé car elles utilisaient un cheval de Troie similaire appelé Revenge Rat, qui était gratuit jusqu'au 15 septembre.

Un taux de réussite supérieur à la moyenne pour de telles attaques dépend de la version du cheval de Troie que les pirates utilisent dans la campagne.

« Compte tenu du niveau de sophistication affiché dans cette campagne, nous pensons que les acteurs de la menace ont trouvé le juste milieu », indique le rapport.

En d'autres termes, les pirates restent sous le radar en évitant les logiciels malveillants courants tels qu'Emotet, tout en utilisant un cheval de Troie légèrement plus ancien, mais suffisamment sophistiqué pour échapper à la détection de la plupart des logiciels de sécurité.

Selon l'étude, la campagne était encore active jusqu'au 24 septembre et on soupçonne que cet acteur de menace particulier est susceptible de poursuivre ses opérations, car les rapports publics précédents ne les ont pas dissuadés.

« Nous recommandons aux investisseurs en Cryptomonnaie de rester particulièrement vigilants quant à la protection de leur ordinateur personnel. L'utilisation d'une authentification à deux facteurs, par exemple via un jeton matériel, est recommandée lorsque cette option est disponible », a déclaré Adamitis.

Plus pour vous

Protocol Research: GoPlus Security

GP Basic Image

Ce qu'il:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Le Bitcoin rebondit à 93 000 $ après les creux post-Fed, mais les altcoins restent sous pression

Bitcoin (BTC) price (CoinDesk)

La pression à la baisse sur le bitcoin perd de son élan, le marché se stabilisant mais n'étant pas encore sorti d'affaire, a déclaré un analyste.

What to know:

  • Le Bitcoin a rebondi après une forte vente initiale jeudi pour se négocier au-dessus de 93 000 $ peu après la clôture des actions américaines.
  • Le gain en fin de journée du bitcoin est survenu parallèlement à un rebond du Nasdaq après de lourdes pertes en matinée ; l'indice technologique a clôturé avec une perte de seulement 0,25 %.
  • La pression à la baisse sur le bitcoin perd de sa vigueur, a déclaré un analyste, mais le marché n'est pas encore sorti d'affaire.