Source : Cryptonews
Titre original : Portefeuilles Cardano sous menace ? campagne de phishing suspecte en surface
Lien original : https://crypto.news/cardano-wallets-under-threat-phishing-campaign/
Un programme malveillant contenant un cheval de Troie d’accès à distance
Les utilisateurs de Cardano deviennent la cible d’une campagne de phishing, les attaquants promouvant par de faux courriels le téléchargement frauduleux de l’application Eternl Desktop.
L’attaque exploite des messages électroniques soigneusement conçus, faisant référence aux récompenses en jetons NIGHT et ATMA ainsi qu’au plan Diffusion Staking Basket pour établir une crédibilité. Le chasseur de menaces Anurag a découvert un programme malveillant distribué via un nom de domaine nouvellement enregistré.
Le fichier Eternl.msi de 23,3 Mo contient un outil d’administration à distance caché, capable d’établir un accès non autorisé au système de la victime à son insu.
Le programme d’installation MSI malveillant transporte et libère un fichier exécutable nommé unattended-updater.exe. Lors de son exécution, ce fichier crée une structure de dossiers dans le répertoire Program Files du système.
L’installateur écrit plusieurs fichiers de configuration, notamment unattended.json, logger.json, mandatory.json et pc.json. La configuration unattended.json active la fonction d’accès à distance sans interaction de l’utilisateur.
Une analyse réseau montre que le logiciel malveillant se connecte à une infrastructure de gestion à distance. Ce fichier exécutable utilise des identifiants API codés en dur pour transmettre des informations sur les événements du système au format JSON à un serveur distant.
Les chercheurs en sécurité classent ce comportement comme une menace critique. L’outil de gestion à distance offre aux acteurs malveillants une persistance à long terme, l’exécution de commandes à distance et le vol de crédentiels.
Activités ciblant les utilisateurs de Cardano
Les courriels de phishing maintiennent un ton sophistiqué et professionnel, avec une grammaire correcte et sans fautes d’orthographe. Les annonces frauduleuses créent une copie presque identique à la version officielle publiée par Eternl Desktop, y compris des messages sur la compatibilité avec les portefeuilles matériels, la gestion locale des clés et le contrôle avancé des délégations.
Les attaquants exploitent la narration de gouvernance de la cryptomonnaie et des références spécifiques à l’écosystème pour distribuer des outils d’accès dissimulés. La référence aux récompenses en jetons NIGHT et ATMA ajoute une fausse légitimité à l’activité malveillante.
Les utilisateurs de Cardano souhaitant participer au staking ou à la gouvernance sont exposés à un risque élevé face à des tactiques d’ingénierie sociale imitant le développement légitime de l’écosystème.
Les programmes d’installation distribués via de nouveaux noms de domaine nouvellement enregistrés ne disposent d’aucune vérification officielle ni de signature numérique.
Conseils de sécurité
Les utilisateurs doivent vérifier l’authenticité du logiciel uniquement par des canaux officiels avant de télécharger une application de portefeuille.
L’analyse du logiciel malveillant d’Anurag révèle une tentative d’abus de la chaîne d’approvisionnement visant à établir un accès non autorisé persistant. L’outil de gestion à distance donne aux attaquants un contrôle à distance, mettant en danger la sécurité du portefeuille et l’accès aux clés privées.
Les utilisateurs doivent éviter de télécharger des applications de portefeuille à partir de sources non vérifiées ou de nouveaux noms de domaine enregistrés, quelle que soit la qualité ou le professionnalisme apparent de l’email.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
7 J'aime
Récompense
7
6
Reposter
Partager
Commentaire
0/400
FreeRider
· 01-03 19:50
Encore ce genre de truc ? Je me suis déjà méfié des tentatives de phishing d'Eternl, le principal est d'éduquer ces nouveaux venus.
Voir l'originalRépondre0
GhostAddressHunter
· 01-03 19:50
Encore ? L'écosystème Cardano a vraiment été victime de nombreuses tentatives de phishing ces deux dernières années... Je ne cesse de dire de ne pas cliquer sur les liens dans les e-mails, mais beaucoup de gens n'écoutent pas.
Voir l'originalRépondre0
PonziDetector
· 01-03 19:50
Encore une tentative de phishing ? Pourquoi Cardano est-il toujours ciblé... Faites attention aux faux emails, tout le monde
Voir l'originalRépondre0
MrDecoder
· 01-03 19:32
Encore en train de faire du phishing, cette fois-ci en ciblant Cardano... Il faut vraiment être plus vigilant, ne pas cliquer sur des liens inconnus
Voir l'originalRépondre0
TooScaredToSell
· 01-03 19:21
Vraiment, Eternl peut-il encore être imité ? Ces gens deviennent de plus en plus désespérés... Vérifiez rapidement une fois l'adresse du portefeuille
Voir l'originalRépondre0
CryptoHistoryClass
· 01-03 19:20
ah, classique playbook de phishing—les mêmes tactiques que l'époque mt. gox, juste avec des noms de portefeuilles différents. les investisseurs n'apprennent jamais la reconnaissance des schémas, n'est-ce pas ? c'est ce qui arrive lorsque l'adoption dépasse la maîtrise de la sécurité. d'un point de vue statistique, nous atteignons cette phase de déliusion où tout le monde télécharge des portefeuilles aléatoires. l'histoire rime encore, et la plupart ne s'en rendront compte que lorsque leurs clés auront disparu.
Avertissement aux utilisateurs du portefeuille Cardano : des attaques de phishing soigneusement déguisées émergent
Source : Cryptonews Titre original : Portefeuilles Cardano sous menace ? campagne de phishing suspecte en surface Lien original : https://crypto.news/cardano-wallets-under-threat-phishing-campaign/
Un programme malveillant contenant un cheval de Troie d’accès à distance
Les utilisateurs de Cardano deviennent la cible d’une campagne de phishing, les attaquants promouvant par de faux courriels le téléchargement frauduleux de l’application Eternl Desktop.
L’attaque exploite des messages électroniques soigneusement conçus, faisant référence aux récompenses en jetons NIGHT et ATMA ainsi qu’au plan Diffusion Staking Basket pour établir une crédibilité. Le chasseur de menaces Anurag a découvert un programme malveillant distribué via un nom de domaine nouvellement enregistré.
Le fichier Eternl.msi de 23,3 Mo contient un outil d’administration à distance caché, capable d’établir un accès non autorisé au système de la victime à son insu.
Le programme d’installation MSI malveillant transporte et libère un fichier exécutable nommé unattended-updater.exe. Lors de son exécution, ce fichier crée une structure de dossiers dans le répertoire Program Files du système.
L’installateur écrit plusieurs fichiers de configuration, notamment unattended.json, logger.json, mandatory.json et pc.json. La configuration unattended.json active la fonction d’accès à distance sans interaction de l’utilisateur.
Une analyse réseau montre que le logiciel malveillant se connecte à une infrastructure de gestion à distance. Ce fichier exécutable utilise des identifiants API codés en dur pour transmettre des informations sur les événements du système au format JSON à un serveur distant.
Les chercheurs en sécurité classent ce comportement comme une menace critique. L’outil de gestion à distance offre aux acteurs malveillants une persistance à long terme, l’exécution de commandes à distance et le vol de crédentiels.
Activités ciblant les utilisateurs de Cardano
Les courriels de phishing maintiennent un ton sophistiqué et professionnel, avec une grammaire correcte et sans fautes d’orthographe. Les annonces frauduleuses créent une copie presque identique à la version officielle publiée par Eternl Desktop, y compris des messages sur la compatibilité avec les portefeuilles matériels, la gestion locale des clés et le contrôle avancé des délégations.
Les attaquants exploitent la narration de gouvernance de la cryptomonnaie et des références spécifiques à l’écosystème pour distribuer des outils d’accès dissimulés. La référence aux récompenses en jetons NIGHT et ATMA ajoute une fausse légitimité à l’activité malveillante.
Les utilisateurs de Cardano souhaitant participer au staking ou à la gouvernance sont exposés à un risque élevé face à des tactiques d’ingénierie sociale imitant le développement légitime de l’écosystème.
Les programmes d’installation distribués via de nouveaux noms de domaine nouvellement enregistrés ne disposent d’aucune vérification officielle ni de signature numérique.
Conseils de sécurité
Les utilisateurs doivent vérifier l’authenticité du logiciel uniquement par des canaux officiels avant de télécharger une application de portefeuille.
L’analyse du logiciel malveillant d’Anurag révèle une tentative d’abus de la chaîne d’approvisionnement visant à établir un accès non autorisé persistant. L’outil de gestion à distance donne aux attaquants un contrôle à distance, mettant en danger la sécurité du portefeuille et l’accès aux clés privées.
Les utilisateurs doivent éviter de télécharger des applications de portefeuille à partir de sources non vérifiées ou de nouveaux noms de domaine enregistrés, quelle que soit la qualité ou le professionnalisme apparent de l’email.