Une imprimante professionnelle à 6 000 USD livrée avec des virus en cadeau : Le risque de vol de cryptomonnaies à ne pas négliger
Une triste réalité : on ne peut jamais baisser la garde face aux logiciels malveillants, même lorsqu'on achète une imprimante professionnelle à 6 000 USD. C'est la leçon apprise par le critique technologique Cameron Coward en testant l'imprimante UV Procolored V11 Pro DTO pour Hackster (via Techspot). Bien que présentée comme un appareil haut de gamme pour les transferts UV, la clé USB fournie contenait des logiciels dangereux.
Coward, qui gère la chaîne YouTube Serial Hobbyism, a eu la chance que son antivirus détecte le logiciel malveillant sur la clé USB d'installation. Il s'agissait de Floxif, un ver informatique destructeur se propageant via les USB. Moins effrayant qu'un ransomware attaquant le CPU, ce détection opportune lui a évité bien des soucis.
En tentant de télécharger le logiciel depuis le site officiel, les alertes antivirus persistaient. Malgré les assurances de Procolored sur un faux positif, Coward a consulté des sources en ligne. Il a découvert que de nombreux utilisateurs signalaient des virus dans les logiciels de la marque.
Karsten Hahn, chercheur en malware chez G DATA CyberDefense, a confirmé : 'J'ai analysé les fichiers et trouvé des backdoors XRed et un coinminer malveillant. Certains fichiers en téléchargement sont incontestablement infectés.' Bien que Floxif soit absent, son équipe a identifié un backdoor et un trojan voleur de cryptomonnaies (clipbanker) dans le package.
Le backdoor pointait vers une adresse inactive, le rendant inoffensif. En revanche, le clipbanker récemment découvert (baptisé SnipVex) s'est révélé plus dangereux. Outre le vol potentiel de cryptomonnaies (bien que les adresses n'aient pas été utilisées depuis l'an dernier), SnipVex peut infecter d'autres fichiers avec des conséquences imprévisibles.
Certains experts sur Reddit suspectent une intention malveillante, mais Hahn penche pour une négligence. Quoi qu'il en soit, la réponse de Procolored reste décevante. Cette histoire rappelle l'importance de la vigilance face aux logiciels suspects, même fournis avec du matériel onéreux. Consulter l'analyse des experts et les retours utilisateurs reste la meilleure parade.