{"id":674550,"date":"2023-04-05T12:33:58","date_gmt":"2023-04-05T14:33:58","guid":{"rendered":"https:\/\/teknomers.com\/fr\/cryptoclippy-nouveau-logiciel-malveillant-clipper-ciblant-les-utilisateurs-portugais-de-crypto-monnaie\/"},"modified":"2023-04-05T12:34:02","modified_gmt":"2023-04-05T14:34:02","slug":"cryptoclippy-nouveau-logiciel-malveillant-clipper-ciblant-les-utilisateurs-portugais-de-crypto-monnaie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/cryptoclippy-nouveau-logiciel-malveillant-clipper-ciblant-les-utilisateurs-portugais-de-crypto-monnaie\/","title":{"rendered":"CryptoClippy\u00a0: nouveau logiciel malveillant Clipper ciblant les utilisateurs portugais de crypto-monnaie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les utilisateurs portugais sont cibl\u00e9s par un nouveau malware nomm\u00e9 <strong>CryptoClippy<\/strong> qui est capable de voler de la crypto-monnaie dans le cadre d&#8217;une campagne de publicit\u00e9 malveillante.<\/p>\n<p>L&#8217;activit\u00e9 tire parti des techniques d&#8217;empoisonnement SEO pour inciter les utilisateurs \u00e0 la recherche de &#8220;Web WhatsApp&#8221; \u00e0 des domaines escrocs h\u00e9bergeant le malware, Palo Alto Networks Unit 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/crypto-clipper-targets-portuguese-speakers\/\" target=\"_blank\">a dit<\/a> dans un nouveau rapport publi\u00e9 aujourd&#8217;hui. <\/p>\n<p>CryptoClippy, un ex\u00e9cutable bas\u00e9 sur C, est un type de cryware connu sous le nom de malware clipper qui surveille le presse-papiers d&#8217;une victime pour le contenu correspondant aux adresses de crypto-monnaie et les remplace par une adresse de portefeuille sous le contr\u00f4le de l&#8217;acteur de la menace.<\/p>\n<p>&#8220;Le logiciel malveillant clipper utilise des expressions r\u00e9guli\u00e8res (regex) pour identifier le type de crypto-monnaie auquel l&#8217;adresse appartient&#8221;, ont d\u00e9clar\u00e9 les chercheurs de l&#8217;unit\u00e9 42.<\/p>\n<p>&#8220;Il remplace ensuite l&#8217;entr\u00e9e du presse-papiers par une adresse de portefeuille visuellement similaire mais contr\u00f4l\u00e9e par l&#8217;adversaire pour la crypto-monnaie appropri\u00e9e. Plus tard, lorsque la victime colle l&#8217;adresse du presse-papiers pour effectuer une transaction, elle envoie en fait la crypto-monnaie directement \u00e0 l&#8217;acteur de la menace.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680705238_503_CryptoClippy-nouveau-logiciel-malveillant-Clipper-ciblant-les-utilisateurs-portugais-de.png\" alt=\"Logiciel malveillant Clipper\" border=\"0\" data-original-height=\"457\" data-original-width=\"728\" title=\"Logiciel malveillant Clipper\"\/><\/div>\n<p>On estime que le stratag\u00e8me illicite a rapport\u00e9 \u00e0 ses op\u00e9rateurs environ 983 $ jusqu&#8217;\u00e0 pr\u00e9sent, avec des victimes trouv\u00e9es dans les secteurs de la fabrication, des services informatiques et de l&#8217;immobilier.<\/p>\n<p>Il convient de noter que l&#8217;utilisation de r\u00e9sultats de recherche empoisonn\u00e9s pour diffuser des logiciels malveillants a \u00e9t\u00e9 adopt\u00e9e par les acteurs de la menace associ\u00e9s au GootLoader. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.nviso.eu\/2022\/07\/20\/analysis-of-a-trojanized-jquery-script-gootloader-unleashed\/\" target=\"_blank\">malware<\/a>.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Une autre approche utilis\u00e9e pour d\u00e9terminer les cibles appropri\u00e9es est un syst\u00e8me de direction du trafic (TDS), qui v\u00e9rifie si la langue pr\u00e9f\u00e9r\u00e9e du navigateur est le portugais et, le cas \u00e9ch\u00e9ant, dirige l&#8217;utilisateur vers une page de destination malveillante.<\/p>\n<p>Les utilisateurs qui ne r\u00e9pondent pas aux crit\u00e8res requis sont redirig\u00e9s vers le domaine Web WhatsApp l\u00e9gitime sans aucune autre activit\u00e9 malveillante, \u00e9vitant ainsi la d\u00e9tection.<\/p>\n<p>Les r\u00e9sultats arrivent quelques jours apr\u00e8s que SecurityScorecard a d\u00e9taill\u00e9 un voleur d&#8217;informations appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/securityscorecard.com\/research\/revisiting-heavens-gate-with-lumma-stealer\/\" target=\"_blank\">Lumma<\/a> capable de collecter des donn\u00e9es \u00e0 partir de navigateurs Web, de portefeuilles de crypto-monnaie et de diverses applications telles que AnyDesk, FileZilla, KeePass, Steam et Telegram.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/cryptoclippy-new-clipper-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 avril 2023\ue804Ravie LakshmananCybermenace\/malware Les utilisateurs portugais sont cibl\u00e9s par un nouveau malware nomm\u00e9 CryptoClippy qui est capable de voler de la crypto-monnaie dans le cadre d&#8217;une campagne de publicit\u00e9 malveillante. L&#8217;activit\u00e9 tire parti des techniques d&#8217;empoisonnement SEO pour inciter les utilisateurs \u00e0 la recherche de &#8220;Web WhatsApp&#8221; \u00e0 des domaines escrocs h\u00e9bergeant le malware, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":674551,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4175,104638,4168,154714,1966,4158,4165,4161,4157,4159,4171,4170,65,6816,4167,7733,4160,680,4163,4162,3666,4172,4169,7529,4166,4164],"class_list":["post-674550","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ciblant","tag-clipper","tag-comment-pirater","tag-cryptoclippy","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouveau","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-portugais","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/674550","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=674550"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/674550\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/674551"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=674550"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=674550"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=674550"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}