Pas de résultat
Voir tous les résultats
Managers
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous
Managers
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous
Managers
Pas de résultat
Voir tous les résultats

ESET présente KryptoCibule, un malware voleur de cryptomonnaies

3 septembre 2020
Dans Business

Les chercheurs d’ESET, éditeur européen de solutions de sécurité, ont découvert une famille de malwares de type cheval de Troie, jusqu’alors inconnue, qui se répand via des torrents malveillants et qui utilise plusieurs ruses pour voler autant de cryptomonnaie que possible, auprès de ses victimes, tout en échappant à la détection.

Les ressources de la victime utilisées par KryptoCibule

La solution antivirus a nommé la menace KryptoCibule, un malware qui semble cibler principalement des utilisateurs en République tchèque et en Slovaquie.

Il s’agit d’une triple menace en ce qui concerne les cryptomonnaies. Celle-ci utilise, en effet, les ressources de la victime pour miner des cryptomonnaies, tente de détourner des transactions en remplaçant les adresses des portefeuilles dans le presse-papiers et exfiltre des fichiers liés aux cryptomonnaies, tout en déployant de multiples techniques pour éviter d’être détecté. En outre, KryptoCibule utilise largement le réseau Tor et le protocole BitTorrent dans son infrastructure de communication.

« Le malware, tel qu’il a été développé, utilise des logiciels légitimes. Certains d’entre eux, tels que Tor et le client de torrents Transmission, sont fournis avec le programme d’installation ; d’autres sont téléchargés au moment de l’exécution, notamment les serveurs Apache httpd et SFTP Buru, » explique Matthieu Faou, le chercheur d’ESET qui a découvert la nouvelle famille de malwares.

ESET a identifié plusieurs versions de KryptoCibule, qui sont encore actives, ce qui nous a permis de retracer leurs débuts à décembre 2018. De nouvelles fonctionnalités ont été régulièrement ajoutées au malware au cours de sa constante évolution.

Trois composants qui exploitent les hôtes infectés

La plupart des victimes sont situées en République tchèque et en Slovaquie, ce qui reflète la base d’utilisateurs du site qui héberge les torrents infectés. Presque tous les torrents malveillants étaient disponibles sur uloz.to, un site de partage de fichiers très populaire dans les deux pays. KryptoCibule recherche également spécifiquement la présence des produits de sécurité pour terminaux : ESET, Avast et AVG. ESET a son siège en Slovaquie, tandis que les deux autres sont détenus par Avast, dont le siège est situé en République tchèque.

« KryptoCibule possède trois composants qui exploitent les hôtes infectés afin d’obtenir de la cryptomonnaie : chiffrement, détournement du presse-papiers et exfiltration de fichiers, » poursuit M. Faou. « On peut supposer que les opérateurs du malware ont réussi à gagner plus d’argent en volant des portefeuilles et en extrayant des cryptomonnaies que ce que nous avons trouvé dans les portefeuilles utilisés par le composant de détournement du presse-papiers. À lui seul, le revenu généré par ce composant ne semble pas suffisant pour justifier l’effort de développement observé ».

Tags: cryptomonnaieESETKryptoCibuleMalware
Communiqué de presse

Communiqué de presse

RelatedArticles

Douane tunisienne: régularisation des véhicules R.S. avant le 30 décembre 2025
Business

Douane tunisienne: régularisation des véhicules R.S. avant le 30 décembre 2025

27 décembre 2025
Australie, Brésil, France, Kenya… la diffusion mondiale de l’IA s’accélère
Business

Australie, Brésil, France, Kenya… la diffusion mondiale de l’IA s’accélère

27 décembre 2025
L’IPSI adopte un nouveau système intelligent de correction des examens
Business

L’IPSI adopte un nouveau système intelligent de correction des examens

27 décembre 2025

Les plus lus

  • Les cofondateurs de la startup tunisienne AquaDeep figurent dans le classement Forbes 30 under 30

    Les cofondateurs de la startup tunisienne AquaDeep figurent dans le classement Forbes 30 under 30

    0 partages
    Partage 0 Tweet 0
  • Voici les 10 pays africains les plus riches en 2025

    0 partages
    Partage 0 Tweet 0
  • BH Leasing recherche un candidat pour ce poste. Détails.

    0 partages
    Partage 0 Tweet 0
  • Circuler avec plus de 5000 Tnd en espèces: ce que la loi vous permet… et ce qu’il faut éviter

    0 partages
    Partage 0 Tweet 0
  • Grâce à sa harissa, Sam Lamiri figure dans le classement Forbes 30 Under 30

    0 partages
    Partage 0 Tweet 0
  • 5 Tunisiens figurent parmi les «100 Africains les plus influents en 2025»

    0 partages
    Partage 0 Tweet 0
Nouveau: la Tunisie valide la ratification de l’accord euro-méditerranéen

Nouveau: la Tunisie valide la ratification de l’accord euro-méditerranéen

26 décembre 2025
Le paiement de la taxe de circulation se fera en ligne dès janvier 2026

Le paiement de la taxe de circulation se fera en ligne dès janvier 2026

26 décembre 2025
Investissements agricoles: boom des déclarations à distance en 2024

L’APIA approuve 18 projets agricoles et accorde 7 prêts fonciers à de jeunes porteurs de projets

26 décembre 2025
Lancement d’E-FOPPRODEX à partir de janvier 2026 pour accélérer le soutien aux exportateurs

Lancement d’E-FOPPRODEX à partir de janvier 2026 pour accélérer le soutien aux exportateurs

26 décembre 2025
Recettes touristiques en hausse: 7,8 milliards de dinars enregistrés en 2025

Recettes touristiques en hausse: 7,8 milliards de dinars enregistrés en 2025

26 décembre 2025
Fin de l’amnistie fiscale sur les immeubles bâtis fixée au 31 décembre

Fin de l’amnistie fiscale sur les immeubles bâtis fixée au 31 décembre

26 décembre 2025

Suivez-Nous

L’essentiel de l’actu Business dans votre boîte e-mail

Managers

Managers est un média qui publie un magazine mensuel et un site Web destinés aux entrepreneurs et aux dirigeants d’entreprises pour les informer et les accompagner dans leur progression de carrière

Catégories

  • Banking
  • Biz’art & Cult
  • Business
  • Eco
  • Entreprise
  • Executives
  • Managers
  • Startups
  • Vidéo
  • Podcast
  • Les banques tunisiennes

Abonnez-vous

Facebook Twitter Instagram LinkedIn
  • Qui Sommes Nous

Copyright © , Managers

Pas de résultat
Voir tous les résultats
  • Business
  • Eco
  • Executives
  • Banking
  • Startups
  • Biz’art & Cult
  • Vidéo
  • Podcast
  • Our Events
    • Femmes Entrepreneurs Tunisie
    • Africa Means Business
    • AFRICAN ESG SUMMIT
  • Packs TRE
  • Inscrivez-vous

Copyright © , Managers

Share This
  • Facebook
  • Twitter
  • Gmail
  • LinkedIn