$2 milliards de crypto volée
Selon un rapport récent de la société de cybersécurité Cisco Talos, des hackers liés à la Corée du Nord ont diffusé un JavaScript malveillant via une fausse application de cryptomonnaie et un package npm.
Le logiciel malveillant, qui a été surnommé “OtterCookie/BeaverTrail,” est capable de voler les frappes au clavier, le contenu du presse-papiers, les captures d'écran et les portefeuilles de navigateur comme Metamask.
Mode opératoire
Une victime potentielle est généralement attirée par une fausse offre d'emploi ou un contrat freelance. Les attaques installent des logiciels malveillants à l'aide d'un code JavaScript obfusqué et collectent des données sensibles. Les fichiers volés sont ensuite téléchargés sur les serveurs de l'attaquant.
Notamment, les hackers utilisent une application crypto comme appât, ils ciblent donc spécifiquement les utilisateurs qui ont déjà des portefeuilles crypto sur leurs ordinateurs.
Actions immédiates
Ceux qui pensent avoir été exposés à l'attaque devraient supposer que leurs portefeuilles chauds ont été compromis.
Les attaquants volent généralement des fichiers d'extension et des mots de passe ainsi que des phrases de récupération pour vider les portefeuilles.
Il faut immédiatement commencer à déplacer des fonds et révoquer les autorisations de jetons pour les anciens portefeuilles qui ont potentiellement été piratés.
Il serait également conseillé de nettoyer et de réinstaller le système d'exploitation, étant donné que ce type de logiciel malveillant
Pour ne pas devenir la victime de hackers en premier lieu, il convient de s'abstenir d'exécuter du code provenant de sources non fiables. Ils peuvent être exécutés via des conteneurs ou des machines virtuelles.
$2 milliards de crypto volée
Au début de ce mois, TechCrunch a rapporté que des hackers nord-coréens avaient déjà volé environ $2 milliards de crypto cette année.
Le rapport, qui cite des données de l'enquêteur blockchain Elliptic, indique que le montant total de crypto volée par le “Royaume Hermite” s'élève actuellement à $6 milliards.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Un malware nord-coréen frappe les portefeuilles Ethereum et BSC : Détails - U.Today
Le logiciel malveillant, qui a été surnommé “OtterCookie/BeaverTrail,” est capable de voler les frappes au clavier, le contenu du presse-papiers, les captures d'écran et les portefeuilles de navigateur comme Metamask.
Mode opératoire
Une victime potentielle est généralement attirée par une fausse offre d'emploi ou un contrat freelance. Les attaques installent des logiciels malveillants à l'aide d'un code JavaScript obfusqué et collectent des données sensibles. Les fichiers volés sont ensuite téléchargés sur les serveurs de l'attaquant.
Notamment, les hackers utilisent une application crypto comme appât, ils ciblent donc spécifiquement les utilisateurs qui ont déjà des portefeuilles crypto sur leurs ordinateurs.
Actions immédiates
Ceux qui pensent avoir été exposés à l'attaque devraient supposer que leurs portefeuilles chauds ont été compromis.
Les attaquants volent généralement des fichiers d'extension et des mots de passe ainsi que des phrases de récupération pour vider les portefeuilles.
Il faut immédiatement commencer à déplacer des fonds et révoquer les autorisations de jetons pour les anciens portefeuilles qui ont potentiellement été piratés.
Il serait également conseillé de nettoyer et de réinstaller le système d'exploitation, étant donné que ce type de logiciel malveillant
Pour ne pas devenir la victime de hackers en premier lieu, il convient de s'abstenir d'exécuter du code provenant de sources non fiables. Ils peuvent être exécutés via des conteneurs ou des machines virtuelles.
$2 milliards de crypto volée
Au début de ce mois, TechCrunch a rapporté que des hackers nord-coréens avaient déjà volé environ $2 milliards de crypto cette année.
Le rapport, qui cite des données de l'enquêteur blockchain Elliptic, indique que le montant total de crypto volée par le “Royaume Hermite” s'élève actuellement à $6 milliards.