Nitrokod infecte des milliers de PC

Ce malware a contaminé 100 000 ordinateurs avec un logiciel d'extraction de crypto-monnaie Monero.

Nitrokod infecte des milliers de PC
2 min de lecture

Un logiciel malveillant de crypto-monnaie basé en Turquie, appelé Nitrokod, a infecté plus de 100 000 ordinateurs à travers 11 pays.

Recevez des notifications avec des nouvelles, des articles et bien plus encore!

Ce qui s’est passé

Un nouveau rapport de la société de cybersécurité Check Point Research a révélé qu’une application malveillante déguisée en logiciel de bureau populaire se propage à travers le monde, pratiquement sans être détectée, depuis 2019.

Elle se présente sous la forme d’un logiciel authentique, tel que Google Translate ou YouTube Music d’Alphabet Inc. (NASDAQ:GOOGL), ou encore Microsoft Translate de Microsoft Corporation (NASDAQ:MSFT).

Après son installation sur le bureau d’un utilisateur, le trojan déclenche une infection en plusieurs étapes, qui se termine par un logiciel malveillant de minage de crypto-monnaie. Pour éviter d’être détecté, le malware est exécuté pour la première fois un mois seulement après l’installation de Nitrokod, ont constaté les chercheurs en sécurité.

« La chaîne d’infection se poursuit après un long délai en utilisant un mécanisme de tâche planifiée, ce qui donne aux attaquants le temps d’effacer les preuves », explique Check Point Research.

Le mineur de crypto-monnaies, qui correspond à la pièce de monnaie anonyme Monero (CRYPTO:XMR), est installé sur les appareils personnels à l’étape 6 du processus de contamination.

Contrairement au Bitcoin (CRYPTO:BTC) et à l’Ethereum (CRYPTO:ETH), Monero utilise la cryptographie pour protéger les adresses de l’expéditeur et du destinataire, ainsi que le montant de la transaction.

Évolution des prix

D’après les données de Benzinga Pro, le prix du XMR a progressé de 0,27 % à 150 dollars au cours des dernières 24 heures. Pendant ce temps, le BTC et l’ETH s’échangeaient en hausse de 1,2 % à 20 082 dollars et de 1,8 % à 1 557 dollars, respectivement.