BHunt, un nouveau malware qui cible les mots de passe et la cryptomonnaie.
Bitdefender découvre un nouveau malware capable de voler les mots de passe et les portefeuilles de cryptomonnaie comme le Bitcoin et Exodus. Pour tromper les antivirus, il usurpe la signature numérique légitime de la société de développement Piriform.
Son mode de diffusion serait principalement lié à l’installation du hacktool KMSpico, un logiciel qui permet le piratage de produits Microsoft tels que Windows et la suite Office. Il se propage via les réseaux de partages Peer To Peer et les sites de cracks et de keygens. Il présente un risque d’empaquetage logiciel avec l’ajout d’éléments indésirables et nuisibles.
Le nouveau malware BHunt cible vos portefeuilles crypto et vos mots de passe. Un nouveau logiciel malveillant de vol de porte-monnaie cryptographique modulaire appelé « BHUNT » a été repéré ciblant le contenu, les mots de passe et les phrases de sécurité du portefeuille de crypto-monnaie.
Il s’agit d’un autre voleur de chiffrement ajouté à un grand nombre de logiciels malveillants qui ciblent la monnaie numérique, mais il mérite une attention particulière en raison de sa furtivité. (Sources)
Le chiffrement est un procédé de cryptographie grâce auquel on souhaite rendre la compréhension d'un document impossible à toute personne qui n'a pas la clé de chiffrement. Ce principe est généralement lié au principe d'accès conditionnel. Le chiffrement est l’élément fondamental de la sécurité des données. C’est le moyen le plus simple et le plus efficace de s’assurer que les informations du système informatique ne peuvent être ni volées ni lues par quelqu’un qui souhaite les utiliser à des fins malveillantes. Un algorithme de chiffrement ou code est utilisé pour développer un schéma de chiffrement qui, en théorie, ne peut être rompu que par une exceptionnelle puissance de calcul. La méthode de brute force est souvent employée pour déchiffrer l'algorithme.
Un mot de passe est un mot ou une série de caractères utilisés comme moyen d'authentification pour prouver son identité lorsque l'on désire accéder à un lieu protégé, à un compte informatique, un ordinateur, un logiciel ou à un service dont l'accès est limité et protégé. Le mot de passe doit être tenu secret pour éviter qu'un tiers non autorisé puisse accéder à la ressource ou au service. C'est une méthode parmi d'autres pour vérifier qu'une personne correspond bien à l'identité déclarée. Il s'agit d'une preuve que l'on possède et que l'on communique au service chargé d'autoriser l'accès. Selon la CNIL, Pour constituer un mot de passe fort, il faut douze caractères ou plus et que votre phrase contienne au moins un nombre, une majuscule, un signe de ponctuation ou un caractère spécial (dollar, dièse, ...) et une douzaine de mots. L'authentification multifacteur (MFA) est plus sûr que le mot de passe