Un maillon faible, deux milliards de victimes potentielles : l'histoire du Crypto Clipper
Un développeur nommé Josh Junon, connu en ligne sous le nom de Quick, a été victime d'une escroquerie par hameçonnage (phishing). L'attaquant a eu accès à son ordinateur et a inséré un code malveillant dans un paquet logiciel de confiance sur lequel il travaillait. L'arnaque consistait en un e-mail qui a incité Quick à modifier son authentification à deux facteurs, ce qui a permis au hacker de télécharger le code malveillant dans au moins dix-huit paquets logiciels très utilisés, y compris strip-ansi
, chalk
, debug
, et ansi-styles
. Ces paquets sont téléchargés plus de deux milliards de fois par semaine.
Le logiciel malveillant, nommé Crypto Clipper, interceptait les transactions Web3 et de cryptomonnaie dans le navigateur. Il envoyait discrètement les informations de portefeuille aux attaquants, transférant l'adresse de transaction sans déclencher d'alarmes. Heureusement, une entreprise de cybersécurité belge nommée AIKIDO a bloqué les attaquants avant qu'ils ne puissent causer des dégâts massifs.
Comment l'attaque s'est déroulée
L'attaque a commencé par un e-mail de phishing sophistiqué conçu pour tromper le développeur. L'e-mail a poussé Quick à désactiver son authentification à deux facteurs (2FA). Une fois sa 2FA compromise, l'attaquant a eu un accès complet à ses comptes de développement et à son ordinateur. C'est un exemple classique d'attaque de la chaîne d'approvisionnement (supply chain attack), où un maillon de confiance de la chaîne (ici, le développeur) est compromis pour distribuer un logiciel malveant.
Le rôle du logiciel malveillant Crypto Clipper 💻
Le Crypto Clipper est un type de détourneur de presse-papiers (clipboard hijacker). Sa fonction principale est de surveiller le presse-papiers d'un utilisateur à la recherche d'adresses de portefeuilles de cryptomonnaies. Lorsqu'un utilisateur copie une adresse de portefeuille pour une transaction, le logiciel malveillant la remplace rapidement par l'adresse du pirate. Cela se produit de manière fluide et silencieuse, de sorte que l'utilisateur envoie sans le savoir ses fonds à l'attaquant au lieu du destinataire prévu.
L'intervention héroïque d'AIKIDO 🛡️
L'entreprise belge de cybersécurité AIKIDO a joué un rôle crucial en empêchant une catastrophe majeure. Ils ont identifié le code malveillant et ont bloqué les attaquants avant que le logiciel malveillant ne puisse être largement distribué et causer des pertes financières importantes. Cet incident met en évidence le rôle essentiel de la surveillance continue de la sécurité et l'importance d'avoir des protocoles de sécurité robustes pour se protéger contre les cybermenaces sophistiquées.
#cybersécurité #malware #phishing #kryptoclipper #krypto
Commentaires
Enregistrer un commentaire