{"id":780338,"date":"2023-06-12T18:18:26","date_gmt":"2023-06-12T20:18:26","guid":{"rendered":"https:\/\/teknomers.com\/fr\/attention-plus-de-1-000-faux-sites-de-crypto-monnaie-piegent-les-utilisateurs-dans-le-cadre-dun-faux-systeme-de-recompenses\/"},"modified":"2023-06-12T18:18:29","modified_gmt":"2023-06-12T20:18:29","slug":"attention-plus-de-1-000-faux-sites-de-crypto-monnaie-piegent-les-utilisateurs-dans-le-cadre-dun-faux-systeme-de-recompenses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/attention-plus-de-1-000-faux-sites-de-crypto-monnaie-piegent-les-utilisateurs-dans-le-cadre-dun-faux-systeme-de-recompenses\/","title":{"rendered":"Attention\u00a0: plus de 1 000 faux sites de crypto-monnaie pi\u00e8gent les utilisateurs dans le cadre d&#8217;un faux syst\u00e8me de r\u00e9compenses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 juin 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Crypto-monnaie \/ <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une escroquerie de crypto-monnaie non d\u00e9tect\u00e9e auparavant a exploit\u00e9 une constellation de plus de 1 000 sites Web frauduleux pour pi\u00e9ger les utilisateurs dans un faux programme de r\u00e9compenses depuis au moins janvier 2021.<\/p>\n<p>&#8220;Cette campagne massive a probablement entra\u00een\u00e9 l&#8217;escroquerie de milliers de personnes dans le monde entier&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/impulse-team-massive-cryptocurrency-scam.html\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re, le liant \u00e0 un acteur mena\u00e7ant russophone nomm\u00e9 &#8220;Impulse Team&#8221;.<\/p>\n<p>&#8220;L&#8217;escroquerie fonctionne via une fraude sur les frais avanc\u00e9s qui consiste \u00e0 faire croire aux victimes qu&#8217;elles ont gagn\u00e9 une certaine quantit\u00e9 de crypto-monnaie. Cependant, pour obtenir leurs r\u00e9compenses, les victimes devraient payer une petite somme pour ouvrir un compte sur leur site Web. &#8220;<\/p>\n<p>La cha\u00eene de compromis commence par un message direct propag\u00e9 via Twitter pour inciter des cibles potentielles \u00e0 visiter le site leurre.  Le compte responsable de l&#8217;envoi des messages a depuis \u00e9t\u00e9 ferm\u00e9.<\/p>\n<p>Le message invite les destinataires \u00e0 cr\u00e9er un compte sur le site Web et \u00e0 appliquer un code promotionnel sp\u00e9cifi\u00e9 dans le message pour gagner une r\u00e9compense en crypto-monnaie d&#8217;un montant de 0,78632 bitcoin (environ 20 300 $).<\/p>\n<p>Mais une fois qu&#8217;un compte est cr\u00e9\u00e9 sur la fausse plateforme, les utilisateurs sont pri\u00e9s d&#8217;activer le compte en effectuant un d\u00e9p\u00f4t minimal d&#8217;une valeur de 0,01 bitcoin (environ 258 $) pour confirmer leur identit\u00e9 et terminer le retrait.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/Les-cybercriminels-bresiliens-utilisent-les-scripts-LOLBaS-et-CMD-pour.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Bien que relativement important, le montant n\u00e9cessaire pour activer le compte est d\u00e9risoire par rapport \u00e0 ce que les utilisateurs obtiendraient en retour&#8221;, ont not\u00e9 les chercheurs.  &#8220;Cependant, comme pr\u00e9vu, les destinataires ne re\u00e7oivent jamais rien en retour lorsqu&#8217;ils paient le montant d&#8217;activation.&#8221;<\/p>\n<p>Une cha\u00eene publique Telegram qui enregistre chaque paiement effectu\u00e9 par les victimes montre que les transactions illicites ont rapport\u00e9 aux acteurs un peu plus de 5 millions de dollars entre le 24 d\u00e9cembre 2022 et le 8 mars 2023.<\/p>\n<p>Trend Micro a d\u00e9clar\u00e9 avoir d\u00e9couvert des centaines de domaines li\u00e9s \u00e0 cette fraude, certains d&#8217;entre eux \u00e9tant actifs d\u00e8s 2016. Tous les faux sites Web appartiennent \u00e0 un &#8220;projet de crypto-arnaque&#8221; affili\u00e9 nomm\u00e9 Impulse qui est annonc\u00e9 sur les forums russes sur la cybercriminalit\u00e9 depuis f\u00e9vrier 2021. .<\/p>\n<p>Comme les op\u00e9rations de ransomware-as-a-service (RaaS), l&#8217;entreprise exige que les acteurs affili\u00e9s paient des frais pour rejoindre le programme et partagent un pourcentage des revenus avec les auteurs originaux.<\/p>\n<p>Pour conf\u00e9rer \u00e0 l&#8217;op\u00e9ration un vernis de l\u00e9gitimit\u00e9, les acteurs de la menace auraient cr\u00e9\u00e9 une version similaire d&#8217;un outil anti-escroquerie connu connu sous le nom de ScamDoc, qui attribue un score de confiance \u00e0 diff\u00e9rents sites Web, dans une tentative plausible de faire passer le crypto fragmentaire. services comme dignes de confiance. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/06\/1686601106_858_Attention-plus-de-1-000-faux-sites-de-crypto-monnaie-piegent.jpg\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\"\/><\/div>\n<p>Trend Micro a d\u00e9clar\u00e9 \u00eatre \u00e9galement tomb\u00e9 sur des messages priv\u00e9s, des vid\u00e9os en ligne et des publicit\u00e9s sur d&#8217;autres r\u00e9seaux sociaux tels que TikTok et <a rel=\"nofollow noopener\" href=\"https:\/\/krebsonsecurity.com\/2023\/05\/interview-with-a-crypto-scam-investment-spammer\/\" target=\"_blank\">Mastodonte<\/a>indiquant que les affili\u00e9s utilisent un large \u00e9ventail de m\u00e9thodes pour faire la publicit\u00e9 de l&#8217;activit\u00e9 frauduleuse.<\/p>\n<p>&#8220;L&#8217;acteur de la menace rationalise les op\u00e9rations de ses affili\u00e9s en fournissant un h\u00e9bergement et une infrastructure afin qu&#8217;ils puissent g\u00e9rer eux-m\u00eames ces sites Web frauduleux&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Les affili\u00e9s peuvent alors se concentrer sur d&#8217;autres aspects de l&#8217;op\u00e9ration, comme la gestion de leurs propres campagnes publicitaires.&#8221;<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>\ud83d\udd10 Ma\u00eetriser la s\u00e9curit\u00e9 des API\u00a0: Comprendre votre v\u00e9ritable surface d&#8217;attaque<\/p>\n<p class=\"wn-description\">D\u00e9couvrez les vuln\u00e9rabilit\u00e9s inexploit\u00e9es de votre \u00e9cosyst\u00e8me d&#8217;API et prenez des mesures proactives pour une s\u00e9curit\u00e9 \u00e0 toute \u00e9preuve.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">Rejoindre la s\u00e9ance<\/a><\/div>\n<p>La nouvelle de l&#8217;escroquerie de faux cadeaux co\u00efncide avec une nouvelle vague d&#8217;attaques de vol de crypto-monnaie orchestr\u00e9e par un acteur mena\u00e7ant surnomm\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/drops.scamsniffer.io\/post\/pink-drainer-steals-3m-from-multiple-hack-events-including-openai-cto-orbiter-finance\/\" target=\"_blank\">Egouttoir Rose<\/a> qui se sont fait passer pour des journalistes pour prendre le contr\u00f4le des comptes Discord et Twitter des victimes et promouvoir de faux sch\u00e9mas de cryptographie.<\/p>\n<p>Selon les statistiques recueillies par <a rel=\"nofollow noopener\" href=\"https:\/\/dune.com\/scamsniffer\/pinkdrainer-stats\" target=\"_blank\">Arnaqueur<\/a>Pink Drainer a r\u00e9ussi \u00e0 compromettre 2 307 comptes au 11 juin 2023, pour voler plus de 3,29 millions de dollars d&#8217;actifs num\u00e9riques.<\/p>\n<p>Les conclusions surviennent \u00e9galement des semaines apr\u00e8s qu&#8217;Akamai a d\u00e9voil\u00e9 une nouvelle campagne roumaine de cryptojacking nomm\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/mexals-cryptojacking-malware-resurgence\" target=\"_blank\">Diicot<\/a> (anciennement Mexals) qui utilise un module de ver Secure Shell (SSH) bas\u00e9 sur Golang et un nouvel \u00e9pandeur LAN pour la propagation.<\/p>\n<p>Puis le mois dernier, Elastic Security Labs <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/elastic-security-labs-steps-through-the-r77-rootkit\" target=\"_blank\">d\u00e9taill\u00e9<\/a> l&#8217;utilisation d&#8217;un rootkit open-source appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.elastic.co\/security-labs\/elastic-security-labs-steps-through-the-r77-rootkit\" target=\"_blank\">r77<\/a> pour d\u00e9ployer le mineur de crypto-monnaie XMRig dans plusieurs pays asiatiques. <\/p>\n<p>&#8220;L&#8217;objectif principal de r77 est de masquer la pr\u00e9sence d&#8217;autres logiciels sur un syst\u00e8me en accrochant d&#8217;importantes API Windows, ce qui en fait un outil id\u00e9al pour les cybercriminels cherchant \u00e0 mener des attaques furtives&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>&#8220;En tirant parti du rootkit r77, les auteurs du crypto-mineur malveillant ont pu \u00e9chapper \u00e0 la d\u00e9tection et poursuivre leur campagne sans \u00eatre d\u00e9tect\u00e9s.&#8221;<\/p>\n<p>Il convient de souligner que le rootkit r77 est \u00e9galement int\u00e9gr\u00e9 dans <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/seroxen-rat-for-sale\" target=\"_blank\">SeroXen<\/a>une variante naissante de l&#8217;outil d&#8217;administration \u00e0 distance Quasar qui est vendu pour seulement 30 $ pour une licence mensuelle ou 60 $ pour un forfait \u00e0 vie.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/beware-1000-fake-cryptocurrency-sites.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 juin 2023\ue804Ravie LakshmananCrypto-monnaie \/ Une escroquerie de crypto-monnaie non d\u00e9tect\u00e9e auparavant a exploit\u00e9 une constellation de plus de 1 000 sites Web frauduleux pour pi\u00e9ger les utilisateurs dans un faux programme de r\u00e9compenses depuis au moins janvier 2021. &#8220;Cette campagne massive a probablement entra\u00een\u00e9 l&#8217;escroquerie de milliers de personnes dans le monde entier&#8221;, ont [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":780339,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2256,4176,4168,1966,4158,4165,4161,429,74,5971,4157,4159,4171,4170,65,4167,4160,4163,4162,119402,921,4172,4169,2783,2622,7529,4166,4164],"class_list":["post-780338","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attention","tag-cadre","tag-comment-pirater","tag-cryptomonnaie","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dun","tag-faux","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-piegent","tag-recompenses","tag-securite-informatique","tag-securite-internet","tag-sites","tag-systeme","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/780338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=780338"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/780338\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/780339"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=780338"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=780338"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=780338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}