Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesBotsEarnCopy
Des acteurs malveillants ciblent les utilisateurs des portefeuilles Atomic et Exodus

Des acteurs malveillants ciblent les utilisateurs des portefeuilles Atomic et Exodus

Beincrypto2025/04/13 22:33
Par:Beincrypto

Les cybercriminels ont trouvé un nouveau vecteur d’attaque, ciblant les utilisateurs des portefeuilles Atomic et Exodus via des dépôts de logiciels open-source.

La dernière vague d’exploits implique la distribution de paquets infectés par des logiciels malveillants pour compromettre les clés privées et vider les actifs numériques.

Comment les hackers ciblent les portefeuilles Atomic et Exodus

ReversingLabs, une entreprise de cybersécurité, a découvert une campagne malveillante où des attaquants ont compromis des bibliothèques du Node Package Manager (NPM).

Ces bibliothèques, souvent déguisées en outils légitimes comme des convertisseurs PDF-vers-Office, contiennent des logiciels malveillants cachés. Une fois installés, le code malveillant exécute une attaque en plusieurs phases.

Tout d’abord, le logiciel scanne l’appareil infecté à la recherche de portefeuilles crypto . Ensuite, il injecte du code nuisible dans le système. Cela inclut un détournement du presse-papiers qui modifie silencieusement les adresses des portefeuilles lors des transactions, redirigeant les fonds vers des portefeuilles contrôlés par les attaquants.

Des acteurs malveillants ciblent les utilisateurs des portefeuilles Atomic et Exodus image 0 Code malveillant ciblant les portefeuilles Atomic et Exodus. Source : ReversingLabs

De plus, le logiciel malveillant collecte également des détails sur le système et surveille le succès de son infiltration dans chaque cible. Ces informations permettent aux acteurs malveillants d’améliorer leurs méthodes et de mieux organiser leurs futures attaques.

Par ailleurs, ReversingLabs a également noté que le logiciel malveillant maintient sa persistance. Même si le paquet trompeur, tel que pdf-vers-office, est supprimé, des traces du code malveillant restent actives.

Pour nettoyer complètement un système, les utilisateurs doivent désinstaller le logiciel de portefeuille crypto affecté et le réinstaller à partir de sources vérifiées.

En effet, les experts en sécurité ont noté que l’ampleur de la menace met en lumière les risques croissants de la chaîne d’approvisionnement logicielle qui menacent l’industrie.

« La fréquence et la sophistication des attaques de la chaîne d’approvisionnement logicielle qui ciblent l’industrie des cryptomonnaies sont également un signe avant-coureur de ce qui pourrait arriver dans d’autres industries. Et elles sont une preuve supplémentaire de la nécessité pour les organisations d’améliorer leur capacité à surveiller les menaces et attaques de la chaîne d’approvisionnement logicielle », a déclaré ReversingLabs.

Cette semaine, les chercheurs de Kaspersky ont rapporté une campagne parallèle utilisant SourceForge, où des cybercriminels ont téléchargé de faux installateurs Microsoft Office intégrés avec des logiciels malveillants.

Ces fichiers infectés incluaient des détournements de presse-papiers et des mineurs de crypto, se faisant passer pour des logiciels légitimes mais opérant silencieusement en arrière-plan pour compromettre les portefeuilles.

Ces incidents mettent en lumière une augmentation de l’abus de l’open-source et présentent une tendance inquiétante où les attaquants cachent de plus en plus de logiciels malveillants à l’intérieur de paquets logiciels de confiance pour les développeurs.

Compte tenu de l’importance de ces attaques, les utilisateurs et développeurs de crypto sont invités à rester vigilants, à vérifier les sources des logiciels et à mettre en œuvre des pratiques de sécurité solides pour atténuer les menaces croissantes.

Selon DeFiLlama, plus de 1,5 milliard de dollars en actifs crypto ont été perdus à cause d’exploits au premier trimestre 2025 seulement. Le plus grand incident a impliqué une violation de 1,4 milliard de dollars chez Bybit en février.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

La Fondation Stacks Asia DLT s'implante à l'ADGM pour accélérer l'innovation Bitcoin Layer 2 au Moyen-Orient et en Asie.

En bref La Fondation Stacks Asia DLT a créé la première fondation basée sur Bitcoin au sein de l'ADGM pour promouvoir l'adoption de Bitcoin Layer 2 et stimuler l'innovation blockchain au Moyen-Orient et en Asie.

MPOST2025/04/29 02:11
La Fondation Stacks Asia DLT s'implante à l'ADGM pour accélérer l'innovation Bitcoin Layer 2 au Moyen-Orient et en Asie.

Dymension lance sa couche de règlement universelle pour prendre en charge le déploiement de Rollup sur n'importe quelle blockchain

En bref Dymension a implémenté la mise à niveau « Beyond », qui en fait la première couche de règlement universelle pour la création de rollups sur n'importe quelle blockchain.

MPOST2025/04/29 02:11
Dymension lance sa couche de règlement universelle pour prendre en charge le déploiement de Rollup sur n'importe quelle blockchain

Kamino Finance intègre les flux de données Chainlink pour améliorer la qualité des données de marché

En bref Kamino Finance a intégré Chainlink Data Streams et lancé Multi-Price Oracle System pour améliorer la précision des données, améliorer la fiabilité du protocole et garantir une tarification résiliente et à jour.

MPOST2025/04/29 02:11
Kamino Finance intègre les flux de données Chainlink pour améliorer la qualité des données de marché

Tether étend l'approvisionnement USDT avec une nouvelle menthe 1B USDT sur Tron

Lien de partage:Dans cet article : Tether, le plus grand émetteur de stablecoin au monde, menthe de 1 milliard de dollars supplémentaires de l'USDT sur la blockchain Tron lundi. L'émetteur de stablecoin a émis environ 12 milliards de dollars USDT sur Tron depuis le début de 2025. L'offre totale de l'USDT sur Tron est actuellement de 71,71 milliards de dollars.

Cryptopolitan2025/04/28 23:22