Les pirates se font passer pour des recruteurs et utilisent des logiciels malveillants pour voler des portefeuilles crypto et des identifiants aux développeurs et investisseurs, avertissent les entreprises de sécurité.
Source de l'image: CoinTelegraph
Les cybercriminels deviennent de plus en plus créatifs dans leurs tentatives de voler des cryptomonnaies, et deux nouveaux stratagèmes font tirer la sonnette d'alarme aux experts en sécurité.
La société de sécurité Kaspersky a récemment identifié un cadre de logiciels malveillants (logiciel malveillant conçu pour s'introduire secrètement dans les ordinateurs) qui cible les investisseurs en crypto. Mais ce n'est pas la seule menace qui fait les gros titres.
Le piège des faux emplois
Selon la société de sécurité blockchain SlowMist, les pirates se font maintenant passer pour des recruteurs Web3 (personnes embauchant pour des emplois liés aux entreprises de blockchain et de crypto) sur LinkedIn. Voici comment l'arnaque fonctionne :
Ce que le logiciel malveillant vole
Une fois installé, le logiciel malveillant agit comme un cheval de Troie d'accès à distance — un programme qui permet aux pirates de contrôler secrètement l'appareil d'une victime à distance. Cela donne aux attaquants la capacité de voler :
SlowMist a averti que "cette attaque n'est pas un cas isolé." Les criminels utilisent de plus en plus des situations comme le recrutement, les revues de code et les collaborations de projet pour tromper les développeurs et leur faire exécuter eux-mêmes des logiciels nuisibles.
Juste un jour plus tôt, SlowMist a signalé une autre campagne ciblant les utilisateurs de macOS (ordinateur Apple). Ce stratagème visait à voler des identifiants de connexion, détourner des sessions de messagerie Telegram, et finalement tromper les investisseurs pour qu'ils saisissent leurs phrases de récupération de portefeuille (mots de passe de sauvegarde secrets qui donnent un accès complet à un portefeuille crypto) sur de faux sites Web.
La leçon à retenir
Ces attaques montrent que les pirates ciblent à la fois les investisseurs crypto quotidiens et les développeurs qui construisent l'industrie. Toujours vérifier la source de tout code, offre d'emploi ou site Web avant de lui faire confiance — et ne partagez jamais votre phrase de récupération de portefeuille avec qui que ce soit.
Ceci est un résumé généré par IA. Lisez l'article original sur : https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound