Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Le Brésil alerte les utilisateurs de cryptomonnaies au sujet d’une nouvelle campagne de malware WhatsApp déploiant un ver de détournement

Le Brésil alerte les utilisateurs de cryptomonnaies au sujet d’une nouvelle campagne de malware WhatsApp déploiant un ver de détournement

CoineditionCoinedition2025/11/21 09:03
Par:By Peter Mwangi
  • Un ver WhatsApp et un cheval de Troie ciblant les utilisateurs brésiliens de cryptomonnaies avec des détournements furtifs de comptes.
  • Malware utilise un système de commandes basé sur Gmail pour éviter les arrêts et mettre à jour ses opérations.
  • Les journaux du panneau de redirection montrent une exposition globale, la plupart des tentatives de connexion venant des systèmes de bureau.

Les autorités brésiliennes et les analystes en cybersécurité ont tiré la sonnette d’alarme face à une campagne de malwares en rapide propagation qui utilise des messages WhatsApp pour cibler les utilisateurs de cryptomonnaies via le détournement automatisé de comptes et un cheval de Troie bancaire sophistiqué.

L’opération , identifiée par des chercheurs de Trustwave SpiderLabs, relie un ver propagé par WhatsApp à un outil de menace appelé Eternidade Stealer, permettant aux attaquants d’obtenir des identifiants bancaires, des identifiants d’échanges crypto et d’autres informations financières sensibles à partir d’appareils infectés.

Les chercheurs retracent l’activité coordonnée grâce à des leurres basés sur WhatsApp

Selon les chercheurs de SpiderLabs Nathaniel Morales, John Basmayor et Nikita Kazymirskyi, la campagne s’appuie sur des messages d’ingénierie sociale qui imitent les avis gouvernementaux, les mises à jour de livraison, des groupes d’investissement frauduleux, voire des contacts d’amis.

Une fois qu’une victime ouvre le lien malveillant, le ver et le cheval de Troie bancaire s’installent simultanément. Le ver saisit immédiatement le compte WhatsApp de la victime, extrait la liste de contacts et filtre les groupes ou numéros d’entreprise pour prioriser le ciblage individuel.

Pendant ce processus, le cheval de Troie compagnon livre la charge utile Eternidade Stealer. Le malware scanne ensuite le système à la recherche d’identifiants liés aux plateformes bancaires brésiliennes, aux comptes fintech et aux services liés aux cryptomonnaies, y compris les portefeuilles et les plateformes d’échange. Les chercheurs soutiennent que cette structure à deux étapes est devenue de plus en plus courante dans l’écosystème de la cybercriminalité brésilienne, qui a utilisé WhatsApp pour des campagnes passées, telles que Water Saci, couvrant 2024 et 2025.

Un logiciel malveillant utilise la récupération de commandes basée sur Gmail pour éviter les retraits

Les enquêteurs rapportent que le malware évite les coupures traditionnelles du réseau en utilisant un compte Gmail prédéfini pour recevoir des commandes mises à jour. Au lieu de dépendre d’un serveur de commande et de contrôle (C2) fixe, il se connecte à l’adresse email codée en dur, vérifie les dernières instructions, et ne revient à un domaine C2 statique que si l’email est injoignable. SpiderLabs a qualifié cette méthode de maintien de la persistance tout en réduisant la probabilité d’être détecté.

À lire aussi : Nouvelle menace de malware : un voleur de Cthulhu vise le Mac et la crypto

Les données du panneau de redirection révèlent une empreinte mondiale

Lors de la cartographie de l’infrastructure, les analystes ont lié le domaine initial, *serverseistemasatu[.]com,* à un serveur hébergeant plusieurs panneaux d’acteurs menaces, y compris un système de redirection utilisé pour suivre les connexions entrantes. Sur les 453 visites enregistrées, 451 ont été bloquées en raison de restrictions géographiques, ne permettant que le Brésil et l’Argentine.

Cependant, les données de journal montraient 454 tentatives de communication dans 38 pays, dont les États-Unis (196), les Pays-Bas (37), l’Allemagne (32), le Royaume-Uni (23) et la France (19). Seules trois interactions proviennent du Brésil.

Le panel a également enregistré des statistiques sur les systèmes d’exploitation indiquant que 40 % des connexions provenaient de systèmes non identifiés, suivis de Windows (25 %), macOS (21 %), Linux (10 %) et Android (4 %). Les enquêteurs ont déclaré que les données montrent que la plupart des interactions se sont produites depuis des environnements de bureau.

En lien : Comment les permissions des portefeuilles de navigateur ont été exploitées dans la dernière arnaque à l’offre d’emploi LinkedIn

Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

ChatGPT lance des discussions de groupe dans le monde entier

Partager le lien:Dans cet article : OpenAI déploie des discussions de groupe mondiales sur ChatGPT pour les utilisateurs des versions Free, Go, Plus et Pro, étendant ainsi un projet pilote mené dans la région Asie-Pacifique. Cette nouvelle fonctionnalité prend en charge jusqu'à 20 participants et offre des options de marquage, de configuration de profil, de contrôle de la confidentialité et de protection des mineurs. Ce lancement fait suite à la sortie de GPT-5.1 et intervient dans un contexte de surveilla

Cryptopolitan2025/11/21 12:54

Bailey de Nakamoto dément les rumeurs de vente de BTC

Partager le lien:Dans cet article : David Bailey a dû s'expliquer après que Nakamoto a vendu une quantité considérable de BTC cette semaine, ce qui a déclenché des craintes de vente massive. Bailey a précisé que Nakamoto « monétisait » son stock Bitcoin en le réaffectant à « plusieurs sociétés de trésorerie internationales ». La majorité des adeptes Bitcoinont du mal à adhérer au point de vue du dirigeant malgré ses explications.

Cryptopolitan2025/11/21 12:54

L'hôte d'EEVBlog avertit que Gmail intègre Gemini AI par défaut.

Partager le lien:Dans cet article : Google fait face à des critiques après que la fonctionnalité Gmail a permis à Gemini d'accéder aux boîtes de réception. Selon certaines sources, ces inquiétudes ont été soulevées lorsque l'entreprise technologique a intégré l'IA à tous ses produits. La polémique autour de Gemini n'est qu'un exemple parmi d'autres plaintes déposées contre Google concernant sa gestion des données des utilisateurs.

Cryptopolitan2025/11/21 12:54
L'hôte d'EEVBlog avertit que Gmail intègre Gemini AI par défaut.

Les investisseurs avisés se repositionnent face à la chute des marchés.

Partager le lien:Dans cet article : Les investisseurs avertis sont devenus pessimistes quant à l'avenir du BTC et des principales cryptomonnaies alternatives. Les investisseurs particuliers comme les investisseurs avertis parient à la baisse sur SOL, anticipant une chute plus importante. Les acheteurs de BTC à court terme capitulent, enregistrant les pertes les plus importantes depuis le krach de FTX.

Cryptopolitan2025/11/21 12:54
Les investisseurs avisés se repositionnent face à la chute des marchés.