Nous utilisons des cookies pour vous offrir la meilleure expérience sur notre site. En utilisant ce site, vous acceptez que vos données soient utilisées pour améliorer votre expérience d'utilisation.
Accept
Crypto Education MagazineCrypto Education MagazineCrypto Education Magazine
  • Accueil
  • Lexique blockchain
  • News (Actualite)
  • Projet Communautaire
  • Nous contacter
Search
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
Reading: GitVenom : lorsque des dépôts GitHub abritent du code malveillant pour vos cryptomonnaies
Share
Sign In
Notification Show More
Font ResizerAa
Crypto Education MagazineCrypto Education Magazine
Font ResizerAa
  • Blockchain
  • Banques et gouvernements
  • Cryptomonnaies
  • Arnaques
  • Shitcoins
  • News (Actualite)
  • NFT
Search
  • Categories
    • News (Actualite)
    • Arnaques
    • Cryptomonnaies
    • NFT
    • Blockchain
    • Banques et gouvernements
    • Shitcoins
    • Faucets
  • Bookmarks
  • More Foxiz
    • Sitemap
Have an existing account? Sign In
Follow US
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
GitVenom : lorsque des dépôts GitHub abritent du code malveillant pour vos cryptomonnaies
Crypto Education Magazine > Blog > Blockchain > GitVenom : lorsque des dépôts GitHub abritent du code malveillant pour vos cryptomonnaies
BlockchainNews (Actualite)

GitVenom : lorsque des dépôts GitHub abritent du code malveillant pour vos cryptomonnaies

elvis.konjoh
Last updated: 26 February 2025 16h09
By elvis.konjoh - Crypto éducateur et blockchain expert
Published 26 February 2025
Share
4 Min Read
SHARE

Table de contenu
GitVenom : des faux dépôts GitHub pour voler vos cryptosDu code malveillant dissimulé au sein du projet

La semaine dernière, un événement historique a secoué le monde des cryptomonnaies : 1,46 milliard de dollars a été dérobé à Bybit. Bien que nous n’ayons pas encore éclairci les détails de cette attaque, il est évident que les hackers ont une variété de méthodes pour s’approprier des cryptomonnaies. Dans ce contexte, les équipes de Kaspersky ont récemment dévoilé un nouveau mode opératoire.

Les points clés de cet article :
  • La semaine dernière, un hack majeur a permis de dérober 1,46 milliard de dollars à Bybit, constituant le plus grand vol dans l’univers des cryptomonnaies.
  • Kaspersky a révélé une méthode inquiétante appelée GitVenom, où des dépôts GitHub intègrent du code malveillant pour subtiliser des informations sensibles.

GitVenom : des faux dépôts GitHub pour voler vos cryptos

L’open source est fondamental dans l’écosystème informatique. Des projets comme Git, Linux ou WordPress sont essentiels au fonctionnement technologique mondial. De petites librairies de code permettent également aux développeurs de gagner un temps précieux en offrant des fonctionnalités variées, évitant ainsi de réinventer la roue.

Les hackers exploitent habilement cet écosystème. Le 24 février, les experts de Kaspersky ont révélé une nouvelle technique permettant de voler des cryptomonnaies. Baptisée GitVenom, cette méthode consiste à créer de nombreux dépôts sur GitHub contenant du code malveillant.

« Par exemple, un outil d’automatisation pour interagir avec des comptes Instagram, un bot Telegram pour gérer des portefeuilles Bitcoin, ou un outil de piratage pour le jeu vidéo Valorant. »

À première vue, ces projets semblent légitimes, accompagnés d’un README.md détaillant l’objectif du projet et les étapes d’installation, ce qui renforce leur apparente crédibilité.

Exemple de faux README.md
README.md d’un faux projet sur GitHub.

Du code malveillant dissimulé au sein du projet

Cependant, en scrutant le code source, les experts de Kaspersky ont constaté que ces projets ne contenaient aucune des fonctionnalités vantées dans le README.md.

Dans les faits, le code exécute des actions futiles pour dissimuler le véritable objectif : un code malveillant.

Ce dernier va notamment charger, déchiffrer et exécuter un script en Python sur l’ordinateur de l’utilisateur.

« Bien que rédigées dans des langages de programmation différents, les charges utiles malveillantes présentes dans les faux projets avaient toutes le même but : télécharger d’autres composants malveillants depuis un dépôt GitHub contrôlé par l’attaquant et les exécuter. »

Sans surprise, le script malveillant cherche à récupérer des informations de connexion, des clés privées, et l’historique de navigation des utilisateurs, qui sont ensuite compressés et envoyés via Telegram au hacker.

D’après Kaspersky, certains de ces projets datent de deux ans, ce qui indique que cette technique n’est pas récente et est exploitée depuis un certain temps par les hackers.

« En fait, selon notre télémétrie, des tentatives d’infection liées à GitVenom ont été observées à l’échelle mondiale, le plus grand nombre étant en Russie, au Brésil et en Turquie. »

Développeurs, restez vigilants quant aux librairies que vous utilisez. Évitez de télécharger et d’exécuter aveuglément du code récupéré sur Internet. La prudence est de mise, que ce soit pour les cracks de jeux vidéo ou d’autres logiciels de triche.

Au début du mois, Kaspersky avait mis en lumière de nombreuses applications mobiles infectées. Le code malveillant, intégré dans des applications légitimes, explore votre mobile à la recherche de clés privées ou de seed phrases pour dérober vos cryptos. Comme toujours, la prudence est essentielle.

Source

You Might Also Like

Lancement imminent de l’ETF Solana Spot au Canada alors que la SEC tarde aux États-Unis.

Les Australiens ont présenté un plan pour réguler le marché des cryptomonnaies

Bitcoins (BTC) s’envole : quelle est la prochaine étape ?

Dépôt d’adresse WLFI 50 WBTC et acquisition de 1590 WETH dans une transaction majeure Aave

L’histoire complète de la violation des 260 millions de dollars

TAGGED:Hacks

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez nos Conditions d'utilisation et reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Share This Article
Facebook Email Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Wink0
Byelvis.konjoh
Crypto éducateur et blockchain expert
Follow:
Ingénieur génie logiciel de formation. Actuellement en service tant que développeur d’applications web à Shanghai Chine. Je découvre la crypto en 2016 au travers d’une amie. Après multiples investissements à pertes, j’ai décidé d’en apprendre un peu plus sur le fonctionnement de cet univers. Ceci m’a permis d’être enthousiaste de la cryptomonnaie, crypto éducateur, crypto investisseur et blockchain expert. Au travers de ma chaine YouTube j’éduque les Africains à propos de cet univers que je décris comme plein d’opportunités et de potentiel.
Previous Article La mise à jour de Mimir par Chromia offre des bases de données vectorielles pour les DAPP alimentés par l’IA. La mise à jour de Mimir par Chromia offre des bases de données vectorielles pour les DAPP alimentés par l’IA.
Next Article Uniswap échappe à l’action réglementaire alors que la SEC clôture le dossier sans sanctions. Uniswap échappe à l’action réglementaire alors que la SEC clôture le dossier sans sanctions.
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Rester connecté

1kFollowersLike
1kFollowersFollow
20.6kSubscribersSubscribe
6.8kMembersFollow
- Publicité -
Ad imageAd image

Latest News

Les mises à jour de la vision « Dark Dex » de CZ favorisent une infrastructure de trading de crypto-monnaie axée sur la protection de la vie privée tout en étant vérifiable.
Les mises à jour de la vision « Dark Dex » de CZ favorisent une infrastructure de trading de crypto-monnaie axée sur la protection de la vie privée tout en étant vérifiable.
Blockchain News (Actualite)
8 June 2025
Un baleinier Bitcoin augmente ses avoirs à 750 BTC, assurant 39 millions de dollars de gains non réalisés
Un baleinier Bitcoin augmente ses avoirs à 750 BTC, assurant 39 millions de dollars de gains non réalisés
Blockchain News (Actualite)
8 June 2025
Le dépôt confidentiel d’introduction en bourse de Gemini pourrait influencer le marché du bitcoin et élargir les opportunités d’investissement en cryptomonnaies.
Le dépôt confidentiel d’introduction en bourse de Gemini pourrait influencer le marché du bitcoin et élargir les opportunités d’investissement en cryptomonnaies.
Blockchain News (Actualite)
8 June 2025
L’affaire Ripple de la SEC pourrait montrer pourquoi la crypto a besoin de règles plus claires
L’affaire Ripple de la SEC pourrait montrer pourquoi la crypto a besoin de règles plus claires
Blockchain News (Actualite)
8 June 2025
//

Nous sommes la première communauté cryptos – éducation francophone d’Afrique. Nous avons pour mission de faire découvrir cette merveille technologique au maximum de personnes possible.

Liens rapides

  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR

Articles les plus vus

  • Amazon dévoile Bedrock, son système d’IA générative pour défier ChatGPT (22,219)
  • Des centaines de faux tokens ChatGPT attirent les parieurs en crypto, la majorité étant émise sur la Binance smart chain (16,942)
  • Coinbase Derivatives Exchange lance des contrats à terme institutionnels sur Bitcoin et Ether (5,318)
  • Implications juridiques du bitcoin (4,069)
  • Partenariat entre Celo et Google cloud (3,923)

Sign Up for Our Newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

Crypto Education MagazineCrypto Education Magazine
Follow US
© 2022 Crypto Education. Tous les droits sont réservés. Disclaimer: le contenu de Crypto Edu Mag est censé être de nature informative et ne doit pas être interprété comme un conseil en investissement. Le trading, l'achat ou la vente de crypto-monnaies doit être considéré comme un investissement à haut risque et il est conseillé à chaque lecteur de faire ses propres recherches avant de prendre toute décision.
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
Rejoignez-nous!
Abonnez-vous à notre newsletter et ne manquez jamais nos dernières actualités, podcasts etc..
Zéro spam, désabonnez-vous à tout moment.
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?