Logiciel malveillant qui vole des Bitcoin trouvé dans le pilote d'imprimante chinois
Des experts en sécurité ont découvert un programme de logiciel malveillant qui vole des Bitcoin dans le pilote officiel de Procolored, une entreprise d'imprimantes basée à Shenzhen, en Chine. Dans une publication sur X, les experts ont déclaré que des pirates avaient utilisé le logiciel malveillant pour voler 9,3 Bitcoin.
Selon le site technologique Blue Dot Network, Procolored a transféré le pilote infecté depuis une clé USB et l'a téléchargé sur ses serveurs pour que les utilisateurs puissent le télécharger. Il n'est pas clair si cela a été une attaque délibérée de la part de l'entreprise ou si cela impliquait un tiers.
Cependant, les experts pensent que le pilote a été développé par un tiers qui a probablement ajouté le logiciel malveillant. Ils ont souligné que la plupart des fabricants de matériel en Chine sous-traitent le développement de leur logiciel à des tiers. Ainsi, le développeur externe a probablement envoyé le pilote à Procolored en utilisant une clé USB après avoir ajouté la porte dérobée.
Pendant ce temps, Yu Xian, le fondateur de la société de sécurité blockchain SlowMist, a enquêté davantage sur le sujet et a découvert comment fonctionne la porte dérobée. Il a expliqué que le code dans le pilote de l'imprimante pourrait détourner les adresses des portefeuilles dans les port-clipboard des utilisateurs et les remplacer par celles de l'attaquant.
#Binance #binanceEstafa #BinanceEsSeguridad $BNB $BTC