Un nouveau botnet sévit et dérobe de grosses sommes en crypto-monnaies pendant les transactions

Alexandre Boero
Chargé de l'actualité de Clubic
16 décembre 2021 à 18h10
40
© QuinceCreative / Pixaba
© QuinceCreative / Pixaba

Twizt, un tout nouveau botnet identifié par Check Point Research, a déjà volé près de 500 000 dollars de crypto-monnaies à des milliers de personnes, en procédant à chaque fois à un simple changement d'adresse du compte.

Il y a quelques jours, nous vous indiquions sur Clubic que les crypto-monnaies, du fait de leur démocratisation et de leur plus grande accessibilité, allaient à coup sûr faire partie des grosses tendances cyber en 2022. Et patatras ! Voilà que les spécialistes de Check Point Research nous apprennent qu'un botnet est en train de sévir en ayant déjà dérobé autour de 500 000 dollars grâce à la technique du « crypto clipping », que nous allons vous expliquer dans un instant. Twizt, c'est son nom, a déjà fait plusieurs milliers de victimes.

Un botnet qui se nourrit des ordinateurs infectés pour gagner en puissance

Le nouveau botnet identifié, Twizt, est en fait un dérivé de Phorpiex, ou Trik, connu pour ses activités de sextorsion et de crypto-jacking à grande échelle. Cette nouvelle variante se concentre exclusivement sur le vol des crypto-monnaies, directement pendant les transactions.

Comment ? En remplaçant automatiquement l'adresse du portefeuille visé par celle du cybercriminel, auteur de la menace. Pour y parvenir, les pirates informatiques utilisent un logiciel malveillant, qui procède à l'échange des adresses.

Cette technique peer-to-peer, on l'appelle le « crypto clipping ». Twizt n'a pas besoin de serveurs de commande ni de contrôle actifs pour fonctionner. Cela veut dire que chaque ordinateur infecté par le botnet vient l'élargir et le rendre encore plus impactant et stable, donc dangereux, d'autant plus qu'il échappe aux dispositifs de sécurité comme les pare-feu. « Il est plus difficile de démanteler un botnet P2P et de perturber son fonctionnement », explique Alexander Chailytko, responsable de la recherche.

1 000 transactions déjà détournées

Selon Check Point Research, Twizt est déjà parvenu à dérober près d'un demi-million de dollars de crypto-monnaie. Entre novembre 2020 et novembre 2021, pas moins de 969 transactions ont été détournées, volant 3,64 Bitcoins, 55,87 éthers et 55 000 dollars en jetons ERC20. 26 ETH (Ethereum) ont également été dérobés en une seule fois. Et ce n'est qu'un début !

À ce stade, les victimes se concentrent essentiellement en Ethiopie (19,39 %), au Nigeria (13,41 %), en Inde (12,85 %), au Guatemala (6,79 %) et aux Philippines (6,37 %). « Twizt prend en charge plus de 30 portefeuilles de crypto-monnaies de différentes blockchains, y compris les principales comme Bitcoin, Ethereum, Dash, Monero. La surface d'attaque est donc énorme et quiconque utilise des crypto-monnaies est susceptible d'être touché », ajoute Alexander Chailytko.

Pour se prémunir d'un éventuel vol, nous invitons donc tous les amateurs et utilisateurs de crypto-monnaies à vérifier les adresses des portefeuilles copiées et collées. Il faut toujours vérifier que l'adresse originale et l'adresse collée soient identiques. Tester la transaction en effectuant une première transaction d'un montant minimal peut aussi être un bon moyen de vérification. Vérifier l'URL doit aussi toujours être un réflexe, en toute circonstance.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Haut de page

Sur le même sujet

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (40)

Erik_Degen
Meilleur moyen pour ne pas se faire hacker :<br /> utiliser un Ledger<br /> dedier un PC uniquement aux transactions, rien d’autre. Le connecter juste avant la transaction et deconnecter de suite apres. (vous pouvez aussi crypter le systeme, en faire une image et faire un restore avant chaque utilisation, etc… etc…)<br />
benben99
Meilleur protection d éviter l’arnaque: ne pas mettre son argent dans un truc pyramidal
Cynian90
Meilleur moyen d’éviter l’arnaque : être trop pauvre pour mettre de l’argent dedans
jcc137
Voilà pourquoi la monnaie numérique ne sera jamais un bon placement, même si beaucoup prétendent le contraire.
Sampro
Rien avoir avec les pyramides<br /> Il faut comprendre pour prendre
Sampro
95% de l’argent mondial est numérique, l’argent dans ton compte bancaire est numérique, les cryptomonaie en sont juste une partie qu’il faut comprendre avant de prendre
jcc137
La cryptomonnaie n’est gérée par aucune banque officielle, donc en cas de vol, all in the baba.
Sampro
Tu comprendras vite que que les choses n’ont de la valeurs que si on leurs en donnent, les banques, les cryptomonaie sont diamétralement opposé sur beaucoup de points mais une cryptomonaie est a moi, l’argent dans mon compte l’est aussi, sauf que en cryptomonaie ce n’est pas 10 ou 15 personne qui décide de 95% de la masse d’une monnaie, je plains les gens qui économise leur argent durement gagné.
Cynian90
Bitcoin, l’argent du futur, mais attention, il ne se dépense pas.
Sampro
quand je lis ça, en moins d’une année les marchés du NFT est a plus de 20 milliards de dollars et tu es sur que cet argent ce dépense pas, l’année prochaine sera pire en bénéfice, leger sort une carte Master tu est sûr que ça ce dépense pas, skrill a déjà des carte Master tu es sur que ça ce dépense pas, Elon Musk a plus de 40.000 bitcoins tu es sur que ça ce dépense pas. Les cryptomonaie sont une monnaie numérique interchangeables sans problème, donne moi 10.000 BTC et je te montre si tu peut pas le dépenser, tu peut même acheter une voiture, réserver un hôtel, faire des voyages en cryptomonaie
jcc137
Je comprends surtout que, comme tout ce qui est numérique, et la cryptomonnaie l’est à 100%, le piratage est roi.<br /> Si on pirate mon compte, ma banque me remboursera. En cryptomonnaie, on pleure.
John_Lowley
C’est ben toutes ces cryptos, ça habituera la prochaine génération. Ensuite les gouvernements n’auront plus qu’à diffuser les leurs et hop, tout le monde sous traceur.
Bibifokencalecon
Oh please… Pas un autre débat entre pro-crypto and anti-crypto Vous savez que de toute façon personne ne convaincra l’autre.
Sampro
Ca dépend<br /> Les cryptomonaie sont a leur début comme au début des comptes en banque les remboursement n’étaient pas ce que c’est aujourd’hui ! Et soit dit en passant, les cryptomonaie sont différentes de monnaie classique et la sécurité y évoluera elle aussi
Sampro
Là tu es superflue et d’aucune précisons, la question de ce brave monsieur était avec une cryptomonaie peut ton vendre ou acheter des biens réels la réponse est oui. Et on ne parle pas de convertir mais échanger une devise contre un autre, c’est pareil pour l’argent ou l’or, ou le cacao, café rien de compliqué<br /> Et j’ai rien mise de plus que ce que je peut en cryptomonaie, c’est une monnaie comme un autre et son fonctionnement m’intéresse ce tout, comment je peut économiser quelques choses qui est produit en masse espérant qu’il prendra de la valeur, moi je m’en fais pas bientôt toutes vos monnaie pareil en cryptomonaie nous sommes là
Sampro
Relie ce que tu viens d’écrire <br /> Tu as fait tes achats sur carrefour tu as voulu payé en cryptomonaie ils n’ont pas voulu normal c’est pas une devise acceptée, c’est pas seulement le cryptomonaie, essaye avec le Rand, le dinars, le dollar canadien, le Franc CFA, Le franc congolais, le kwanza, … pourtant il sont bien réel ceux là, j’ai essayé carrefour, ikea, boulanger ou fnac j’ai essayé, il n’ont pas pris , je peut t’en citer 195 comme ça carrefour n’es en aucun cas une unité de mesure quelconque ou un organisme de régulation et oui ça fait objet de spéculation oui et c’est normal, soit tu es investisseur, trader, ou speculateur, c’est eux qui crée une certaine volatilité, alors je ne vois pas ou es le problème de spéculation, tu peut regarder tes charts, tu verras. Et aussi l’argent, l’or, le diamant, le cacao n’ont aucune valeur d’échange si ce n’es ce que le marché de l’offre et la demande lui impose point. Donc parlé de tangible ce vague, car ton compte bancaire n’est tangible que si tu l’échange pour du papier imprimé, les soldes de ton compte et les cryptomonaie sont tous deux numériques sauf que<br /> L’un est contrôler par 2% des personnes sur terre et l`autre toutes modifications doit être validé par plus de la moitié des gens sur un réseau simplement.<br /> Et en passant frère de plus en plus de point de ventes et achats en cryptomonaie existent et tout le monde s’y met et venant des français que nous sommes ça m’étonne pas, l’argent et nous ça fait deux
Blade_Hunter
Perso je depense mes BTC PARTOUT … meme au carrefeur… et avec ma carte cypto j’ai meme le 8% de cashback … le negotiant a le choix de recevoir bitcoin ou euros, mais moi, je depense bien mes bitcoin, j’ai meme acheté la moitié d’une maison avec<br /> c’est seulement speculation chez nous occidentaux… dans le reste de la planeta ou il n’ont pas access au banques et cartes Visa ont une utilité reelle… rainseigne toi sur le liban, turquie, afrique ,sud amerique etc…<br />
Blade_Hunter
completament d’accord… qui crache sur bitcoin ,souvant , ou il ne comprend pas ça , ou est un mec aigri d’avoir perdu le train
Palou
@Blade_Hunter et avec ta carte crypto, tu peux acheter un Bescherelle en BTC ?
Blade_Hunter
desolé… je parle courrentement 5 langues mais ecrire en fraincais ce n’est pas facile comme le parler pour moi … j’espere d’etre comprensible au moins… en combien de langues tu peut ecrire sans aucune faute?
Blackalf
Mais oui, bien sûr.
Sampro
Tu le dit bien ta carte visa ou Mastercard, autant que le Mastercard cryptomonaie, visa et Mastercard ne sont pas des monnaie frère, juste de moyen de paiement
Sampro
Si tu ne sais pas dit je ne sais pas. Et on partage simplement
Blade_Hunter
j’habite un peu partout, et, quand je peux je retourne en France, un pays ou tous le monde rale tout le temps, mais que j’aime (un des MEILLEURS pays pour la qualité de vie, on le oublie souvent …) et je peut depenser cryptos avec une visa coinbase bitpanda binance ou MCO, partout ils acceptent visa, ou meme, dans certain pays, ils préferent ETH ou BTC BCH sans passer par leur monnaie fiat par QR code direct et ce depuis deja quelques temps<br /> Peggy10Huitres:<br /> Heu juste une question. Tu habites ou ?<br />
Blade_Hunter
Peggy10Huitres:<br /> Tu es arrivé avec tes Bitcoins chez le notaire ?<br /> pourquoi pas? dans certain pais asiatiques ou sudamericains ce n’est pas impossible… tu paye bien sur ton impot dessus… il y a meme une nouvelle tendence de pouvoir acheter par lots (morceaux) une maison réelle avec des tokens NFT , sans passer par un notaire bien sur… Peggy, je te laisse googler «&nbsp;real estate NFT&nbsp;» il y un bon article de Forbes aussi… aprés le virtuel les NFT touchent aussi l’immobilier tangible… ne ne peut pas t’envoyer liens ici, desolé
Sampro
Je me demande s’il fait exprès ou il s’est pas égaré du sujet de départ qui était peut on acheter ou vendre avec de la cryptomonaie dans la vie réelle, s’il dit non qu’il le prouve, car la réponseest clair limpide, les cryptomonaie sont une devise réelle et échangeable, car je déclare mes cryptomonaie au FISC, si c’était du Pipo je pense pas qu’on viendrai prélevé quoi que ce soit je paie mon loyer en éther. Je ne sais pas ou il veut aller mais bon.
Sampro
On déclare pas une monnaie mais le patrimoine, je me demande par ta réponse si tu as quel âge et tu as déjà étés soumis à l’exercice, en détenant des cryptomonaie, tu détiens une devise qui a de la valeur, et soit encore tu fuies le sujet, soit tu élude mais qu’à cela ne tienne, les cryptomonaie sont une monnaie qui certainement pas encore accessibles partout ou accepter partout ce qui est d’ailleurs le cas de bcp de monnaie dans le monde, mais son adoption est de loin, alors très loin supérieur au FIAT classique, et d’ici 20 ans le papiers imprimé représentera 1 % de l’économie mondiale. Tant que niera le fait que avec une cryptomonaie, je peut acheter et vendre tu te cherchera toujours des fuites en avant
Blade_Hunter
Peggy10Huitres:<br /> Le jour ou tu ne pourra plus convertir en devises officielles, tu n’achètera plus grand chose …<br /> En france ou dans la Planete entiere?
Blade_Hunter
… ah d’accord… il TE semble… mai visiblement tu n’est pas intéressé pour approfondire… j’aurai au moins essayé
Blade_Hunter
il le fait exprès? peut etre? je ne sais pas s’il est seulement un troll mais… c’est souvent difficile d’avoir un debat constructif sur ce sujet on a toujour mafiance, peur, de ce qu’on ne comprends pas​:no_mouth:
Blade_Hunter
Je lisais un article il n’y a pas si longtemps, comme quoi les mecs qui investissaient dans les cryptos ne dormaient plus, et quand ils y arrivaient la première chose qu’ils faisaient en ouvrant les yeux c’était de vérifier sur leur smartphone que le cours n’avait pas chuter de 50% pendant la nuit.<br /> Je vous laisse à vos stress et à vos cryptos, moi mes nuits sont bonnes !<br /> Bonne chance …<br /> AHH… le cliché du Bitcoiner obsédé ne soit pas inquiet, mes nuits sont TRES bonnes depuis quand Satoshi m’a montré la voie de la libérté:wink: Amen ¯_(ツ)_/¯
Sampro
Je te le répète une fois de plus, on converti pas mais on échange ce de la finance qu’on parle, la cryptomonaie n’as pas besoin d’être changé dans bcp des pays et peu acheter des bien en cryptomonaie directement, bcp des pays font ça ou ce même le dollar qui es échanger en cryptomonaie.<br /> Tu dois d’abord accepter et reconnaître que avec des cryptomonaie je peut vendre et acheter et que la technologie blockchain que les cryptomonaie utilise pas près de mourir demain ou même dans 10 ans. La France a toujours été méfiant à ce qu’il connaît pas ou comprendpas. 1997 juste ici internet en France c’était la méfiance totale que ce que j’ai pas entendue, un système espionnage russes, on l’aimais pas aujourd’hui regarde, je ne crains pas sur l’avenir des cryptomonaie, retiens cette phrase : les choses n’ont de la valeur que si on lui en donne.<br /> Oui moi je reconnais humblement que les cryptomonaies ne sont pas encore accepter partout dans le monde ce comme toutes monnaies, en France je paie pas en dollars canadien, ou en Dinars c’est la loi du marché, sur les 195 pays du monde seul 10 pays on une monnaie échangeable partout dans le monde 10 ce qui veut dire que 168 monnaie au monde ne sont pas échangeable, mais les cryptomonaie n’appartiennent a aucun état, ils ont un nombre limité et ce la majorité qui décide. Dire que une cryptomonaie n’es pas légal mais tu as déjà vu quelqu’un ce faire arrêter en France parce qu’il en possède, être sûre oui, il faut pas confondre la volatilité et la sûreté comme je t’ai dit<br /> Soit tu es investisseur ou trader ou speculateur dans les trois cas.<br /> Et oui on déclare ses avoirs, patrimoine(tout ce que tu possède qui as de la valeur) même des bijoux
Sampro
C’est ça qu’il comprennent pas<br /> Un investisseur investi sur une technologie et son potentiel dans le temps, il cherche à comprendre la technologie ou la chose pour l’orientation avenir que le BTC Perde 70% de ca valeur l’investisseur l’avait anticipé.<br /> Un trader achete et vend au cours qu’il trouve au moment M, son objectif c’est faire du profit quelque soit la tendance, il est gagnant.<br /> Un speculateur comme son nom l’indique spécule pour créer de la volatilité dans la tendance prévue et faire du profit même si c’est pas mes préférés<br /> Les restes du monde subissent la lois de ces 3 catégories et les principes est le même pour toutes devise
Sampro
La Chine a banni les mineurs de cryptomonaie sur son territoire, et considère toutes transactions illégal mais bizarrement la chine est l’un des top 3 détenant du BTC.<br /> Heureux Noël toi aussi<br /> Partager ton avis était un plaisir
Blade_Hunter
Peggy10Huitres:<br /> Joyeux Noel à vous<br /> Excellentes fètes à toi aussi Love and Peace
Voir tous les messages sur le forum