Partager cet article
Un logiciel malveillant récemment découvert dispose d'un arsenal d'astuces pour l'aider à voler des Crypto
Les chercheurs en cybersécurité ont déclaré que « KyberCibule » exploite secrètement la monnaie virtuelle Monero pour la Politique de confidentialité et pourrait également voler les mots de passe des victimes et détourner des fonds Crypto .
Par Paddy Baker

Une forme avancée de malware ciblant les cryptomonnaies partagée via des logiciels et des jeux piratés téléchargés à partir de sites torrent présente de multiples menaces pour les victimes.
Ne manquez pas une autre histoire.Abonnez vous à la newsletter The Protocol aujourd. Voir toutes les newsletters
- Dans unrapport mercrediDes chercheurs de la société slovaque de cybersécurité ESET ont déclaré avoir trouvé un code malveillant dans le programme d'installation de fichiers multimédias contenant un robot d'extraction de Cryptomonnaie .
- Une fois téléchargée, l'application cachée démarre son robot minier pour détourner la puissance de l'ordinateur et minerMonero, ainsi que éthersi une carte GPU est détectée.
- Cependant, le malware a évolué au cours de ses deux années d’existence pour posséder d’autres astuces qui sont plus préoccupantes pour les utilisateurs de Cryptomonnaie.
- Surnommé « KryptoCibule » – une combinaison des mots tchèque et slovaque pour «Cryptomonnaie» et « oignon » – le logiciel malveillant peut également modifier l'adresse d'un portefeuille en une ONE liée au pirate lorsqu'il est collé depuis le presse-papiers, détournant potentiellement les fonds envoyés à la victime.
- De plus, il recherchera et volera les mots de passe de Cryptomonnaie , les clés privées ou les phrases clés stockées sur le disque dur de la machine hôte.
- Le logiciel malveillant se propage par les utilisateurs qui partagent les fichiers multimédias concernés sur des réseaux de partage de fichiers peer-to-peer.
- Il se met également à jour à l'aide de BitTorrent, qui était acquis par TRONà la mi-2018, ont déclaré les chercheurs.
- ESET a déclaré que KryptoCibule avait volé environ 1 800 $ enBitcoinet l'éther en changeant les adresses de portefeuille des victimes.
- Ils n'ont pas pu déterminer combien le pirate avait volé grâce au robot minier ou en volant des mots de passe.

- KryptoCibule a probablement commencé à fonctionner fin 2018, mais est resté caché jusqu'à présent grâce à sa conception pour échapper à la détection.
- KryptoCibules se cache dans des fichiers qui fonctionnent normalement, ce qui réduit les risques de suspicion. Il surveille également activement les outils antivirus comme Avast et s'en cache.
- De plus, il contient une ligne de commande vers le navigateur Tor qui crypte les communications et rend impossible le traçage du serveur minier derrière KryptoCibule.
- KryptoCibule surveille également la batterie de l'ordinateur afin qu'il ne consomme T trop d'énergie et ne se fasse donc pas remarquer.
- Si la batterie tombe en dessous de 30 %, KryptoCibule éteint le mineur GPU et fait tourner son mineur Monero à une capacité bien inférieure. Le programme s'arrête complètement si la batterie descend en dessous de 10 %.
- Malgré sa sophistication, ESET a déclaré que le bot n'avait jusqu'à présent été téléchargé que par quelques centaines d'ordinateurs, principalement basés en Tchéquie et en Slovaquie.
Voir aussi :Un nouveau logiciel malveillant détecté dans la nature met en danger les portefeuilles de Cryptomonnaie
Plus pour vous
Protocol Research: GoPlus Security

Ce qu'il:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
Plus pour vous
Drift de Solana lance la version 3, avec des transactions 10 fois plus rapides

Avec la version 3, l'équipe indique qu'environ 85 % des ordres au marché seront exécutés en moins d'une demi-seconde, et que la liquidité s'approfondira suffisamment pour réduire le glissement sur les transactions importantes à environ 0,02 %.
Ce qu'il:
- Drift, l'une des plus grandes plateformes de trading de contrats perpétuels sur Solana, a lancé Drift v3, une mise à jour majeure visant à rendre le trading on-chain aussi rapide et fluide que celui d'une plateforme centralisée.
- La nouvelle version offrira une exécution des transactions 10 fois plus rapide grâce à une refonte complète du backend, marquant ainsi le plus grand saut de performance réalisé par le projet à ce jour.
À la une










