Prying Libra, également connu sous le nom de Pickaxe, est un acteur malveillant actif depuis au moins août 2017, et qui demeure actif à ce jour. L'objectif de l'adversaire est d'installer et de maintenir un mineur de cryptomonnaie populaire sur la machine de la victime. Le mineur en question est un outil open source nommé XMRig, qui génère la cryptomonnaie Monero. Le logiciel malveillant est diffusé via des téléchargements par le biais de la plateforme publicitaire populaire Adfly. Les utilisateurs sont souvent induits en erreur et incités à cliquer sur une publicité malveillante, ce qui entraîne la livraison de la charge utile à la victime. Une fois installé, le logiciel malveillant exploite des scripts VBS et des services de redirection, tels que bitly, pour finalement télécharger et exécuter XMRig. Plus de 15 millions de victimes confirmées ont été identifiées comme infectées lors de campagnes récentes, le nombre réel se situant probablement entre 30 et 45 millions de victimes. Les victimes sont réparties dans le monde entier, avec de fortes concentrations en Thaïlande, au Vietnam, en Égypte, en Indonésie et en Turquie.
Également connu sous le nom de
Prying Libra.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).