Alerte Cyber

Qu'est-ce que Chihuahua, ce nouveau malware qui cible votre navigateur et vos cryptomonnaies?

Une fois la collecte d’information réalisée, Chihuahua procède à une exfiltration discrète des données vers des serveurs distants contrôlés par les cybercriminels. Les victimes potentielles sont principalement les utilisateurs de portefeuilles de cryptomonnaies. Mais finalement, n’importe qui faisant usage du gestionnaire de mots de passe du navigateur devient une cible potentielle.

Dans un premier temps, Chihuahua créer un répertoire unique pour sa victime, lequel sera ensuite transmis au serveur distant. Puis le malware commence à extraire des données en recherchant des fichiers de navigateurs et de portefeuilles cryptographiques dans les répertoires utilisateurs.

Il passe ainsi en revue les navigateurs installés sur la machine de la victime et surtout les dossiers de données locaux associés. Pour chaque navigateur détecté, il procède à l’extraction des identifiants, cookies, données de saisie automatique, historique de navigation, sessions et informations de paiement. Chihuahua repère également les dossiers associés aux extensions installées, et notamment s’il s’agit de portefeuilles crypto.

Ce sont ces données brutes qui sont placées dans une archive baptisée .chihuahuha, laquelle est chiffrée via l’algorithme AES-GCM.

Auteur :

Aller à la source

artia13

Depuis 1998, je poursuis une introspection constante qui m’a conduit à analyser les mécanismes de l’information, de la manipulation et du pouvoir symbolique. Mon engagement est clair : défendre la vérité, outiller les citoyens, et sécuriser les espaces numériques. Spécialiste en analyse des médias, en enquêtes sensibles et en cybersécurité, je mets mes compétences au service de projets éducatifs et sociaux, via l’association Artia13. On me décrit comme quelqu’un de méthodique, engagé, intuitif et lucide. Je crois profondément qu’une société informée est une société plus libre.

artia13 has 4487 posts and counting. See all posts by artia13