Microsoft a découvert une nouvelle menace informatique ciblant spécifiquement les investisseurs en crypto-monnaies et les développeurs de logiciels. Selon l’entreprise technologique, des pirates cachent du code malveillant dans des packages open-source populaires pour accéder aux portefeuilles crypto, clés privées et mots de passe. L’attaque utilise des plateformes légitimes pour échapper à la détection par les logiciels de sécurité.
Microsoft découvre des malwares dans des packages npm populaires
Les chercheurs de Microsoft Threat Intelligence ont constaté que des cybercriminels ont compromis deux packages au sein de l’écosystème npm. npm est l’une des plus grandes bibliothèques de logiciels au monde, utilisée quotidiennement par des millions de développeurs pour créer des applications.
Les utilisateurs qui téléchargent les packages infectés risquent d’installer à leur insu un Remote Access Trojan (RAT) sur leur appareil. Ce type de malware permet aux attaquants d’accéder à distance à un ordinateur et de collecter des informations sensibles sans que la victime ne s’en rende compte.
Le malware est capable, entre autres, d’enregistrer les frappes au clavier, de capturer des captures d’écran et de rechercher des portefeuilles crypto, clés privées et mots de passe stockés.
Données cryptographiques volées transmises via Hugging Face
Ce qui rend cette campagne particulière, c’est la méthode de transmission des données volées. Au lieu d’utiliser des serveurs suspects, les attaquants envoient les informations via Hugging Face.
Hugging Face est une plateforme reconnue pour l’intelligence artificielle (IA) et l’apprentissage automatique, utilisée mondialement par les développeurs. Étant donné qu’il s’agit d’un service légitime, le trafic de données est moins rapidement classé comme suspect par les logiciels de sécurité.
Selon Microsoft, cette approche rend beaucoup plus difficile la détection de l’attaque par les systèmes de sécurité.
Nouvelle attaque de cryptojacking ciblant les gamers avec GPU puissants
Outre la campagne de malware, Microsoft a récemment découvert une nouvelle menace de cryptojacking. Dans le cryptojacking, des pirates détournent à l’insu des utilisateurs la puissance de calcul des ordinateurs pour miner des cryptomonnaies.
L’attaque cible spécifiquement les gamers et les amateurs de matériel possédant des cartes graphiques puissantes (GPU). Ces systèmes sont particulièrement adaptés au minage de cryptomonnaies, permettant ainsi aux criminels de générer des gains plus élevés.
Les utilisateurs se rendent souvent compte tardivement que leur appareil est infecté. Une baisse soudaine des performances, une augmentation de la température de l’ordinateur ou une consommation d’énergie accrue peuvent indiquer un cryptojacking.
Les hackers utilisent le SEO pour attirer des victimes
Microsoft signale que les attaquants recourent également à l’optimisation pour les moteurs de recherche (SEO) pour étendre leur portée. En optimisant des sites web frauduleux pour les moteurs de recherche, ils tentent d’apparaître en tête des résultats de recherche.
Les utilisateurs à la recherche de logiciels, de mises à jour ou d’outils de développement peuvent ainsi se retrouver sur un site malveillant et télécharger à leur insu des fichiers infectés.
Les investisseurs en cryptomonnaies restent une cible de choix pour les cybercriminels
Les conclusions de Microsoft montrent que les cybercriminels continuent de perfectionner leurs techniques d’attaque. Les investisseurs en cryptomonnaies représentent une cible particulièrement attrayante en raison de la valeur financière directe des actifs numériques.
Les experts en sécurité conseillent aux utilisateurs de télécharger des logiciels uniquement à partir de sources fiables, d’être extrêmement prudents avec les packages logiciels inconnus et, dans la mesure du possible, d’utiliser des portefeuilles matériels et l’authentification à deux facteurs. Ces mesures peuvent réduire considérablement le risque de vol de cryptomonnaies.
Des hackers nord-coréens auraient blanchi 30 millions de dollars via Hyperliquid
Des portefeuilles liés au groupe nord-coréen Lazarus ont transféré plusieurs millions de dollars via Hyperliquid, alors que la plateforme crypto prépare une possible entrée réglementée sur le marché américain.
L’IA en super-hacker : Musk donne encore un an et demi à l’humanité
Elon Musk prévient que l’IA pourrait, d’ici fin 2027, devenir plus performante que les humains en matière de piratage. De nouvelles failles de sécurité alimentent entre-temps les inquiétudes autour de l’IA.
Polygon a corrigé discrètement trois failles critiques de son réseau
Polygon révèle plusieurs failles de sécurité graves qui pouvaient surcharger les validateurs et faire planter des nœuds. Ces vulnérabilités ont depuis été corrigées par des mises à jour.
Le plus lu
Analyste : « Le XRP pourrait être la plus grande occasion manquée de notre vie »
Selon un investisseur crypto, le XRP pourrait devenir la plus grande occasion manquée de notre vie. Voici pourquoi les attentes sont aussi élevées.
XRP : la prévision de Google Gemini pour le 1er septembre 2026
Google Gemini estime que le XRP pourrait continuer de progresser d’ici au 1er septembre, mais met aussi en garde contre une possible correction vers 1,20 dollar.
Bessent annonce une offensive économique contre l’Iran : « personne n’est hors d’atteinte »
Bessent lance l’« Operation Economic Outcast » contre l’Iran. Les pays qui « suivront l’Iran » seront isolés avec lui. Lire la suite.