
Des chercheurs en sécurité ont observé que le cheval de Troie Razy installait des extensions malveillantes sur plusieurs navigateurs Web pour voler la crypto-monnaie.
En 2018, Kaspersky Lab a remarqué que le cheval de Troie était distribué via des blocs de publicité sur des sites Web et des services d’hébergement de fichiers gratuits déguisés en logiciels légitimes. Le logiciel malveillant utilise différents processus d’infection pour Google Chrome, Mozilla Firefox et Yandex Browser, désactivant ainsi les mises à jour automatiques et les contrôles d’intégrité des extensions installées.
Razy utilise ensuite son script main.js pour voler la crypto-monnaie en recherchant dans les sites Web les adresses des portefeuilles numériques. S’il trouve ce qu’il cherche, le cheval de Troie remplace les adresses de portefeuille par celles contrôlées par les opérateurs du logiciel malveillant.
Razy peut également usurper des images de codes QR pointant vers des portefeuilles de crypto-monnaie, modifier les pages Web des échanges de monnaies numériques en affichant des messages qui attirent les utilisateurs avec la promesse de nouvelles fonctionnalités, et modifier les résultats de recherche Google ou Yandex pour inciter les victimes à visiter des sites Web infectés.
Pas le premier voleur de cryptomonnaie – et probablement pas le dernier
Le cheval de Troie Razy n’est pas le premier logiciel malveillant connu pour avoir volé la crypto-monnaie des utilisateurs. En juillet 2018, par exemple, Fortinet a découvert un exemple de logiciel malveillant qui modifiait le contenu du presse-papiers des victimes pour remplacer une adresse bitcoin copiée par une adresse appartenant à des acteurs de la menace. Quelques mois plus tard à peine, des chercheurs d’enSilo ont découvert DarkGate, un programme malveillant capable de pseudo-cryptographie et de comportement similaire à un ransomware, en plus de voler de la monnaie virtuelle dans le portefeuille des victimes.
Ces échantillons de logiciels malveillants ont joué un rôle dans la montée du vol de crypto-monnaie l’année dernière. Au cours des six premiers mois de 2018 seulement, Carbon Black a observé que le vol de monnaie numérique avait atteint 1,1 milliard de dollars. Un des incidents survenus au cours de cette période impliquait le vol de 530 millions de dollars, selon CNN.
Comment se défendre contre les logiciels malveillants comme Razy
Les professionnels de la sécurité peuvent aider à se défendre contre des menaces telles que Razy en intégrant l’intelligence artificielle dans les stratégies de défense anti-logiciels malveillants de leur entreprise, y compris l’utilisation de l’intelligence artificielle dans les détecteurs et la cyber-illusion pour détourner et désactiver les attaques basées sur l’intelligence artificielle. Les experts recommandent également l’utilisation de blockchain et d’autres technologies avancées pour se protéger des menaces de crypto-monnaie.


