Compromission de DogWifTool : un outil de Solana exploitรฉ pour siphonner des portefeuilles
Un piratage ciblรฉ a frappรฉ DogWifTools, un outil de promotion de memecoins sur la blockchain Solana, entraรฎnant le vol de plusieurs millions de dollars. Lโattaque, qui a touchรฉ la version Windows du logiciel, aurait permis ร des pirates dโinjecter un malware furtif et de siphonner les fonds des utilisateurs. Une attaque sophistiquรฉe sur la chaรฎne dโapprovisionnement Lโรฉquipe de DogWifTools a confirmรฉ sur Discord que des pirates avaient compromis leur rรฉfรฉrentiel privรฉ GitHub aprรจs avoir rรฉussi ร extraire un jeton dโaccรจs GitHub. Les cybercriminels ont ensuite patiemment attendu la sortie de nouvelles versions du logiciel pour les modifier et y insรฉrer un cheval de Troie dโaccรจs ร distance (RAT) avant de les republier discrรจtement. Cette attaque a spรฉcifiquement ciblรฉ les versions 1.6.3 ร 1.6.6 de lโapplication sur Windows. Les utilisateurs macOS, eux, nโont pas รฉtรฉ affectรฉs. Une fois installรฉ, le logiciel infectรฉ tรฉlรฉchargeait un exรฉcutable malveillant (updater.exe) dans le dossier AppData de lโordinateur, destinรฉ ร voler les clรฉs privรฉes des portefeuilles de cryptomonnaies. Un prรฉjudice estimรฉ…