Bitcoin Forum
November 13, 2024, 08:30:12 AM *
News: Latest Bitcoin Core release: 28.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: [Securite] Nouveau trojan crypto Safko !  (Read 166 times)
asche (OP)
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
August 11, 2019, 03:12:33 AM
Merited by guigui371 (3), chem96 (1), baba0000000000 (1), champoire (1)
 #1

Comme le nom l'indique, un nouveau trojan qui cible la crypto a été détecté.

Cointelegraph et Zscaler ont publié sur le sujet. Un nouveau trojan basé sur Microsoft .NET appelé Saefko cible tous les OS. Attention donc aux utilisateurs Mac et Linux aussi.





Je vous invite à prendre connaissance des articles et à vous protéger efficacement :

https://cointelegraph.com/news/researchers-discover-new-cryptocurrency-focused-trojan
https://www.zscaler.com/blogs/research/saefko-new-multi-layered-rat


Si jamais vous avez un doute et pensez être infectés, sous windows:

Quote
Technical Analysis of the Saefko RAT
Saefko malware unpacks itself and places the saefkoagent.exe file in “/%AppData%/Roaming/SaefkoAgent.exe” and executes it. It also copies itself to “/%AppData%/Roaming/windows.exe” and "/%AppData%/Local/explorer.exe” and executes them.

Autostart Key

The Saefko malware creates a startup key to execute the malware at every login. If it is executing from an admin account, it creates the following registry key:
“HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\explorer”
Otherwise, it creates a registry key in the following path:
 “HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\explorer”


Merci à dkbit d'avoir posté l'info en meta : https://bitcointalk.org/index.php?topic=5174179.0
lulucrypto
Sr. Member
****
Offline Offline

Activity: 709
Merit: 336


You need someone to develop your Web project ?


View Profile WWW
August 12, 2019, 10:16:22 PM
Last edit: August 12, 2019, 10:42:53 PM by lulucrypto
 #2

Je voulais envoyer un merit, mais je n'en ai plus Tongue

En tout cas merci pour l'info Wink

Edit : Ça me fait me poser une question, quel(s) logiciel(s) Anti-Virus vous utilisez vous ( Utilisateurs de Windows ) ?

Web developer.0x0AB75f882ef60731e02212fFcfBA7C5ce6e0B4F3
guigui371
Legendary
*
Offline Offline

Activity: 2114
Merit: 1693

C.D.P.E.M


View Profile
August 13, 2019, 10:14:24 AM
 #3

Asche,
Je n'arrive pas a trouver la preuve que les mac et linux sont potentiellement des cibles.

Sur le screenshot du hacker on peut voir "Multi OS"  mais cela refere a "Android and Windows at the same time"

D'ailleur Zscaler l'ecrit bien
Quote
One online forum has an ad for a cracked Saefko RAT tool as shown below. It is a multi-protocol, multi-operating system remote administration tool that can be used to launch the malware on Windows and Android devices.
. (presque a la fin de l'article).

https://www.zscaler.com/blogs/research/saefko-new-multi-layered-rat

Et en meta  Dkbits98 ecrit
Quote
This means that Linux and Mac users are in a bit better position regarding this trojan, but as you can see it is Multi OS

Si tu trouve la preuve que les mac peuvent etre infecte je suis interesse d'avoir un lien.

merci

it ain't much but it's honest work
yogg
Legendary
*
Offline Offline

Activity: 2464
Merit: 3158



View Profile WWW
August 13, 2019, 12:15:41 PM
 #4

Asche,
Je n'arrive pas a trouver la preuve que les mac et linux sont potentiellement des cibles.

Sur le screenshot du hacker on peut voir "Multi OS"  mais cela refere a "Android and Windows at the same time"

D'ailleur Zscaler l'ecrit bien
Quote
One online forum has an ad for a cracked Saefko RAT tool as shown below. It is a multi-protocol, multi-operating system remote administration tool that can be used to launch the malware on Windows and Android devices.
. (presque a la fin de l'article).

https://www.zscaler.com/blogs/research/saefko-new-multi-layered-rat

Et en meta  Dkbits98 ecrit
Quote
This means that Linux and Mac users are in a bit better position regarding this trojan, but as you can see it is Multi OS

Si tu trouve la preuve que les mac peuvent etre infecte je suis interesse d'avoir un lien.

merci

Je me suis posé la même question, car c'est quand même super fort pour une team de créer un RAT aussi sophistiqué ET aussi portable.
Donc multi-plateforme mais Windows et Android (en somme les plate formes les plus répandues, donc là ou y'a le + de chance d'accrocher du chaland  Undecided)
asche (OP)
Legendary
*
Offline Offline

Activity: 1484
Merit: 1491


I forgot more than you will ever know.


View Profile
August 13, 2019, 12:18:48 PM
 #5

snip

Pas de preuve guigui, mais le principe de précaution est roi.

J'ai des doutes pour linux en fait car de ce que je sais les applis .net ne tournent pas sous linux. Mais peut être qu'il y a une autre version...
baba0000000000
Sr. Member
****
Offline Offline

Activity: 812
Merit: 388


View Profile
August 13, 2019, 04:50:33 PM
 #6

applis .net

Me suis dis la même chose. Et Wine ?  Grin
yogg
Legendary
*
Offline Offline

Activity: 2464
Merit: 3158



View Profile WWW
August 13, 2019, 05:00:39 PM
 #7

applis .net

Me suis dis la même chose. Et Wine ?  Grin

Il faudrait que l'applie que tu fais tourner sur Wine utilise aussi le .net
Après je pense que si c'est le cas, le malware n'aura pas accès à grand chose même si il tournait de cette façon là.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!