Le malware Kraken vole les portefeuilles de cryptomonnaies sous WindowsCrédits : alexaldo/iStock/Thinkstock

La société de sécurité ZeroFox avertit du danger représenté par le botnet Kraken. Il a une manière spécifique de s’implanter dans les machines Windows, en contournant Defender, en dépit d’une importante mise à jour de sécurité plus tôt dans le mois.

Depuis peu en effet, Defender bloque l’accès à tout programme cherchant à accéder aux dossiers exclus sans les droits administrateurs. Même chose s’il cherche à accéder à la clé de registre renseignant la liste et les emplacements des exclusions.

Ce n’est toutefois pas assez pour Kraken, qui s’enregistre lui-même comme une exclusion. Il commence par s’installer dans %AppData%\Microsoft. Après quoi, il exécute deux commandes, l’une pour ajouter ce même dossier aux exclusions, l’autre pour le cacher (attrib +S +H).

Selon ZeroFox, Kraken se consacre au vol de données. Une mise à jour récente du malware l’a cependant fait passer au stade supérieur, en le rendant capable d’aspirer les portefeuilles de cryptomonnaies.

Zcash, Armory, bytecoin, Electrum, Ethereum, Exodus, Guarda ou encore atomic sont visées. À chaque fois, le dossier correspondant dans %AppData% est vérifié. Après quoi les informations sont envoyées vers un serveur.

Les conseils de ZeroFox sont toujours les mêmes dans ce genre de contexte : s’assurer que les protections sont à jour, activer l’authentification à deux facteurs partout où c’est possible, maintenir une routine de sauvegarde des données, éviter d’ouvrir des pièces-jointes non sollicitées…

Vous n'avez pas encore de notification

Page d'accueil
Options d'affichage
Abonné
Actualités
Abonné
Des thèmes sont disponibles :
Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !