Cryptbot Infostealer se propage via un logiciel piraté
Les logiciels et les jeux piratés sont l'une des astuces les plus populaires utilisées par les créateurs de logiciels malveillants pour répartir leurs charges utiles. Récemment, des chercheurs de logiciels malveillants ont identifié une nouvelle campagne de ce type. Il se concentre sur la diffusion du voleur d'informations Cryptbot et utilise le populaire progiciel KMSPico pour déguiser la charge utile.
Que sont Cryptbot et KMSPico ?
KMSPico est une application destinée à cracker des copies de Microsoft Windows et Microsoft Office afin de déverrouiller toutes leurs fonctionnalités sans payer du tout. Inutile de dire que de nombreux utilisateurs qui ne sont pas prêts à payer pour le produit complet peuvent finir par chercher un moyen de télécharger KMSPico et d'activer leur logiciel.
C'est ce que les criminels exploitent - ils ont hébergé des téléchargements KMSPico associés au malware Cryptbot. Ces téléchargements peuvent attirer l'attention des utilisateurs en raison de recherches en ligne ou lors de l'exploration de communautés discutant de logiciels piratés. Il est important d'ajouter que les téléchargements KMSPico fonctionnent comme prévu - les utilisateurs pourront activer leurs produits Windows, mais ils exécuteront également sans le savoir l'infostealer Cryptbot sur leur appareil.
Les capacités du voleur de cryptbot
Comme le nom de la menace l'indique, elle se concentre sur la collecte d'informations à partir d'ordinateurs compromis. Il n'est en aucun cas lié au Cryptbot Ransomware, même s'ils partagent le même nom. Les opérateurs de ce voleur sont capables de récupérer les données de ces programmes :
- Portefeuilles de crypto-monnaie comme Atomic, Coinomi, Jaxx, Exodus, Electrum et Electron cash.
- Données provenant de navigateurs tels que Google Chrome, Opera, Brave Browser et Mozilla Firefox.
- Fichiers utilisés par le logiciel de portefeuille susmentionné.
- Formats de fichiers spécifiques stockés dans les dossiers Windows par défaut.
Inutile de dire qu'une telle attaque pourrait vous coûter très cher, surtout si vous êtes actif sur le marché des crypto-monnaies. Pour éviter les rencontres avec le Cryptbot Stealer et des logiciels malveillants similaires, évitez d'utiliser des logiciels et des jeux piratés. Assurez-vous également d'utiliser à tout moment une application anti-malware à jour.