Un nouveau botnet sévit et dérobe de grosses sommes en crypto-monnaies pendant les transactions

Alexandre Boero
Par Alexandre Boero, Journaliste-reporter, responsable de l'actu.
Publié le 16 décembre 2021 à 18h10
© QuinceCreative / Pixaba
© QuinceCreative / Pixaba

Twizt, un tout nouveau botnet identifié par Check Point Research, a déjà volé près de 500 000 dollars de crypto-monnaies à des milliers de personnes, en procédant à chaque fois à un simple changement d'adresse du compte.

Il y a quelques jours, nous vous indiquions sur Clubic que les crypto-monnaies, du fait de leur démocratisation et de leur plus grande accessibilité, allaient à coup sûr faire partie des grosses tendances cyber en 2022. Et patatras ! Voilà que les spécialistes de Check Point Research nous apprennent qu'un botnet est en train de sévir en ayant déjà dérobé autour de 500 000 dollars grâce à la technique du « crypto clipping », que nous allons vous expliquer dans un instant. Twizt, c'est son nom, a déjà fait plusieurs milliers de victimes.

Un botnet qui se nourrit des ordinateurs infectés pour gagner en puissance

Le nouveau botnet identifié, Twizt, est en fait un dérivé de Phorpiex, ou Trik, connu pour ses activités de sextorsion et de crypto-jacking à grande échelle. Cette nouvelle variante se concentre exclusivement sur le vol des crypto-monnaies, directement pendant les transactions.

Comment ? En remplaçant automatiquement l'adresse du portefeuille visé par celle du cybercriminel, auteur de la menace. Pour y parvenir, les pirates informatiques utilisent un logiciel malveillant, qui procède à l'échange des adresses.

Cette technique peer-to-peer, on l'appelle le « crypto clipping ». Twizt n'a pas besoin de serveurs de commande ni de contrôle actifs pour fonctionner. Cela veut dire que chaque ordinateur infecté par le botnet vient l'élargir et le rendre encore plus impactant et stable, donc dangereux, d'autant plus qu'il échappe aux dispositifs de sécurité comme les pare-feu. « Il est plus difficile de démanteler un botnet P2P et de perturber son fonctionnement », explique Alexander Chailytko, responsable de la recherche.

1 000 transactions déjà détournées

Selon Check Point Research, Twizt est déjà parvenu à dérober près d'un demi-million de dollars de crypto-monnaie. Entre novembre 2020 et novembre 2021, pas moins de 969 transactions ont été détournées, volant 3,64 Bitcoins, 55,87 éthers et 55 000 dollars en jetons ERC20. 26 ETH (Ethereum) ont également été dérobés en une seule fois. Et ce n'est qu'un début !

À ce stade, les victimes se concentrent essentiellement en Ethiopie (19,39 %), au Nigeria (13,41 %), en Inde (12,85 %), au Guatemala (6,79 %) et aux Philippines (6,37 %). « Twizt prend en charge plus de 30 portefeuilles de crypto-monnaies de différentes blockchains, y compris les principales comme Bitcoin, Ethereum, Dash, Monero. La surface d'attaque est donc énorme et quiconque utilise des crypto-monnaies est susceptible d'être touché », ajoute Alexander Chailytko.

Pour se prémunir d'un éventuel vol, nous invitons donc tous les amateurs et utilisateurs de crypto-monnaies à vérifier les adresses des portefeuilles copiées et collées. Il faut toujours vérifier que l'adresse originale et l'adresse collée soient identiques. Tester la transaction en effectuant une première transaction d'un montant minimal peut aussi être un bon moyen de vérification. Vérifier l'URL doit aussi toujours être un réflexe, en toute circonstance.

Alexandre Boero
Par Alexandre Boero
Journaliste-reporter, responsable de l'actu

Journaliste, responsable de l'actualité de Clubic. En soutien direct du rédacteur en chef, je suis aussi le reporter et le vidéaste de la bande. Journaliste de formation, j'ai fait mes gammes à l'EJCAM, école reconnue par la profession, où j'ai bouclé mon Master avec une mention « Bien » et un mémoire sur les médias en poche.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (10)
Erik_Degen

Meilleur moyen pour ne pas se faire hacker :

  • utiliser un Ledger
  • dedier un PC uniquement aux transactions, rien d’autre. Le connecter juste avant la transaction et deconnecter de suite apres. (vous pouvez aussi crypter le systeme, en faire une image et faire un restore avant chaque utilisation, etc… etc…)
benben99

Meilleur protection d éviter l’arnaque: ne pas mettre son argent dans un truc pyramidal

Cynian90

Meilleur moyen d’éviter l’arnaque : être trop pauvre pour mettre de l’argent dedans

jcc137

Voilà pourquoi la monnaie numérique ne sera jamais un bon placement, même si beaucoup prétendent le contraire.

Sampro

Rien avoir avec les pyramides
Il faut comprendre pour prendre

Sampro

95% de l’argent mondial est numérique, l’argent dans ton compte bancaire est numérique, les cryptomonaie en sont juste une partie qu’il faut comprendre avant de prendre

jcc137

La cryptomonnaie n’est gérée par aucune banque officielle, donc en cas de vol, all in the baba.

Sampro

Tu comprendras vite que que les choses n’ont de la valeurs que si on leurs en donnent, les banques, les cryptomonaie sont diamétralement opposé sur beaucoup de points mais une cryptomonaie est a moi, l’argent dans mon compte l’est aussi, sauf que en cryptomonaie ce n’est pas 10 ou 15 personne qui décide de 95% de la masse d’une monnaie, je plains les gens qui économise leur argent durement gagné.

Cynian90

Bitcoin, l’argent du futur, mais attention, il ne se dépense pas. :dizzy_face:

Sampro

:rofl::rofl::rofl: quand je lis ça, en moins d’une année les marchés du NFT est a plus de 20 milliards de dollars et tu es sur que cet argent ce dépense pas, l’année prochaine sera pire en bénéfice, leger sort une carte Master tu est sûr que ça ce dépense pas, skrill a déjà des carte Master tu es sur que ça ce dépense pas, Elon Musk a plus de 40.000 bitcoins tu es sur que ça ce dépense pas. Les cryptomonaie sont une monnaie numérique interchangeables sans problème, donne moi 10.000 BTC et je te montre si tu peut pas le dépenser, tu peut même acheter une voiture, réserver un hôtel, faire des voyages en cryptomonaie