À la fin de l'année dernière, une nouvelle variante du malware Phorpiex, appelée Twitz, a été découverte, conçue pour le vol de crypto-monnaies au stade de la transaction. Dans les chaînes Telegram ou certains marchés du dark web, ce type de malware est vendu pour réaliser des cyber-escroqueries.
En décembre 2021, des chercheurs de cette société de cybersécurité ont détecté la nouvelle variante de Phorpiex conçue pour voler des crypto-monnaies lors de la phase de transfert, mais apparemment les versions précédentes n'incluaient pas cette technique.
Phorpiex, également connu sous le nom de Trik, est un botnet qui a été identifié pour la première fois en 2010 et consiste en un ver informatique utilisé pour envoyer des spams massifs, ou pour télécharger du code malveillant sur les ordinateurs des victimes, voire pour mener des attaques DDoS.
Un botnet est un réseau de bots ou de robots qui s'exécutent de manière autonome et automatique. Le cybercriminel derrière un botnet peut gérer à distance tous les ordinateurs infectés. Ce type de technologie est utilisé pour orchestrer des attaques massives.
Une croissance de nouveaux échantillons de Phorpiex a été identifiée au cours des six derniers mois en Amérique latine, en particulier au Guatemala, au Mexique et au Pérou. C'est donc loin d'être un problème résolu. Par conséquent, il est important de comprendre ce que c'est et de prendre des précautions
Recommandations d'experts pour éviter d'être victime de logiciels malveillants de crypto clipping :
1. Avant d'effectuer des transactions de quantités importantes de crypto-monnaies, il est préférable d'effectuer une transaction test pour un petit montant.
2. Vérifiez l'adresse du portefeuille virtuel au moment de la transaction, car l'utilisateur pourra ainsi détecter si l'adresse a été remplacée par copier-coller.
3. N'ouvrez pas les pièces jointes des e-mails provenant de destinataires que vous ne connaissez pas, ou même lorsqu'il s'agit de connaissances, il est conseillé de vérifier d'abord qu'il s'agit d'un envoi authentique.
4. N'installez aucun logiciel qui n'est pas téléchargé à partir de sources officielles.
5. Avoir une solution de sécurité installée sur l'ordinateur.
CONTINUER À LIRE