Cryptbot Infostealer se propage via un logiciel piraté

DarkGate Cryptocurrency Miner Password Stealer

Les logiciels et les jeux piratés sont l'une des astuces les plus populaires utilisées par les créateurs de logiciels malveillants pour répartir leurs charges utiles. Récemment, des chercheurs de logiciels malveillants ont identifié une nouvelle campagne de ce type. Il se concentre sur la diffusion du voleur d'informations Cryptbot et utilise le populaire progiciel KMSPico pour déguiser la charge utile.

Que sont Cryptbot et KMSPico ?

KMSPico est une application destinée à cracker des copies de Microsoft Windows et Microsoft Office afin de déverrouiller toutes leurs fonctionnalités sans payer du tout. Inutile de dire que de nombreux utilisateurs qui ne sont pas prêts à payer pour le produit complet peuvent finir par chercher un moyen de télécharger KMSPico et d'activer leur logiciel.

C'est ce que les criminels exploitent - ils ont hébergé des téléchargements KMSPico associés au malware Cryptbot. Ces téléchargements peuvent attirer l'attention des utilisateurs en raison de recherches en ligne ou lors de l'exploration de communautés discutant de logiciels piratés. Il est important d'ajouter que les téléchargements KMSPico fonctionnent comme prévu - les utilisateurs pourront activer leurs produits Windows, mais ils exécuteront également sans le savoir l'infostealer Cryptbot sur leur appareil.

Les capacités du voleur de cryptbot

Comme le nom de la menace l'indique, elle se concentre sur la collecte d'informations à partir d'ordinateurs compromis. Il n'est en aucun cas lié au Cryptbot Ransomware, même s'ils partagent le même nom. Les opérateurs de ce voleur sont capables de récupérer les données de ces programmes :

  • Portefeuilles de crypto-monnaie comme Atomic, Coinomi, Jaxx, Exodus, Electrum et Electron cash.
  • Données provenant de navigateurs tels que Google Chrome, Opera, Brave Browser et Mozilla Firefox.
  • Fichiers utilisés par le logiciel de portefeuille susmentionné.
  • Formats de fichiers spécifiques stockés dans les dossiers Windows par défaut.

Inutile de dire qu'une telle attaque pourrait vous coûter très cher, surtout si vous êtes actif sur le marché des crypto-monnaies. Pour éviter les rencontres avec le Cryptbot Stealer et des logiciels malveillants similaires, évitez d'utiliser des logiciels et des jeux piratés. Assurez-vous également d'utiliser à tout moment une application anti-malware à jour.

December 13, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.