Des hackers nord-coréens ciblent les cryptomonnaies avec un logiciel malveillant Mac ‘NimDoor’

Des hackers nord-coréens s’attaquent récemment aux entreprises de crypto-monnaies en utilisant des variétés innovantes de malwares ciblant spécifiquement les appareils Apple. Ces cybercriminels exploitent l’ingénierie sociale pour duper les victimes et installer une menace connue sous le nom de « NimDoor », dont la subtilité réside dans son langage de programmation inédit.
### Les tactiques d’attaque : une manipulation habile
Les hackers nord-coréens, faisant appel à des méthodes éprouvées de manipulation, se déguisent en contacts de confiance sur des plateformes de messagerie comme Telegram. Ils établissent un faux rendez-vous Zoom en utilisant des liens Google Meet, incitant ainsi les victimes à télécharger un fichier malveillant prétendant être une mise à jour de Zoom. Cette approche s’appuie sur la confiance, ce qui rend les victimes particulièrement vulnérables.
### NimDoor : une menace ciblée pour les utilisateurs de Mac
Une fois le fichier « mis à jour » exécuté, le malware NimDoor s’installe discrètement sur le Mac de la victime. Contrairement à la perception généralisée selon laquelle les ordinateurs Mac sont moins susceptibles d’être ciblés par des attaques, cette histoire démontre que cette idée est obsolète. Utilisé ici, le langage de programmation Nim permet aux malwares de passer inaperçus par les logiciels de sécurité, car il diffère des langages plus courants.
### Les capacités d’extraction de données : une menace sournoise
Le malware ne se contente pas de s’installer, il emporte également avec lui un « collecteur d’informations » capable de dérober des données sensibles telles que les mots de passe des navigateurs et des portefeuilles de crypto-monnaies. Un script fourni permet aussi de voler la base de données locale de Telegram ainsi que ses clés de déchiffrement. Une précision également inquiétante est que le programme attend dix minutes avant de s’activer, évitant ainsi d’être détecté par des scanners de sécurité.
### Une réalité malheureuse : les Macs ne sont pas invincibles
Des recherches récentes ont lié l’utilisation de malwares similaires à un groupe de hackers nord-coréens connu sous le nom de « BlueNoroff ». Les experts en cybersécurité constatent que ces malwares parviennent à contourner les protections de mémoire d’Apple, engrangeant ainsi des informations précieuses. Les risques sont clairs : le malware inclut des fonctionnalités de keylogging et d’enregistrement d’écran, et il offre une capacité avancée de dérober des informations directement des extensions de navigateur, mettant en lumière les dangers réels auxquels s’exposent les utilisateurs de Mac dans le secteur de la crypto-monnaie.
Ce nouvel affrontement souligne l’importance de la vigilance et de la sécurité pour protéger non seulement les systèmes Windows, mais également les appareils Apple face à de telles menaces croissantes.



