Jannah Theme License is not validated, Go to the theme options page to validate the license, You need a single license for each domain name.
Actualité

La Corée du Nord vise les professionnels de la cryptomonnaie avec de nouveaux logiciels malveillants dans des arnaques à l’embauche.

Les pirates informatiques nord-coréens perpétuent des arnaques sophistiquées visant les professionnels du secteur des cryptomonnaies, en adoptant des techniques de recrutement trompeuses pour déployer un nouveau malware. Ce phénomène est en plein essor alors que le groupe de hackers lié à la Corée du Nord, surnommé « Famous Chollima » ou « Wagemole », met en œuvre des stratégies de phishing de plus en plus élaborées pour infiltrer le secteur des crypto-actifs.

### Un nouveau malware en circulation : PylangGhost

Le malware récemment découvert, nommé PylangGhost, est un Trojan d’accès à distance basé sur Python. Il est conçu pour subtiliser des informations sensibles sur les utilisateurs d’une large gamme d’extensions de navigateurs, y compris des gestionnaires de mots de passe et des portefeuilles de cryptomonnaies, tels que Metamask et 1Password. Ce type de malware permet aux attaquants d’accéder en permanence aux systèmes infectés, leur offrant ainsi la possibilité d’exécuter des commandes à distance.

### Stratégies d’attaque ciblées

Le processus de l’attaque commence par la création de faux profils de recruteurs sur des sites d’emploi. Ces faux recruteurs dirigent les victimes vers des plateformes d’évaluation de compétences qu’ils contrôlent, où elles saisissent des informations personnelles et répondent à des questions techniques. Une fois ces étapes complètes, les candidats sont invités à activer l’accès à leur caméra pour une prétendue interview vidéo. À ce stade, ils se voient demander de copier et d’exécuter des commandes malveillantes déguisées en installations de pilotes vidéo.

A lire :  Changpeng 'CZ' Zhao conseille les pays sur la création de réserves stratégiques en cryptomonnaie.

### L’importance d’une vigilance accrue

Des experts en cybersécurité, comme Dileep Kumar H V de Digital South Trust, soulignent la nécessité d’une vigilance renforcée. Ils préconisent des audits de cybersécurité pour les entreprises de blockchain et une surveillance stricte des portails d’emploi douteux afin de contrer ces menaces. Les autorités doivent également agir rapidement, en mettant en œuvre des alertes rouges pour signaler ces activités frauduleuses et en éduquant le public sur ces arnaques en ligne.

### Récents événements liés aux cyberattaques nord-coréennes

L’enquête dévoile d’autres cas d’attaques orchestrées par des hackers nord-coréens, y compris la création de fausses entreprises aux États-Unis pour propager des logiciels malveillants par le biais d’entretiens d’embauche. Ces incidents viennent s’ajouter à une longue liste d’opérations malveillantes orchestrées par des groupes de hackers, dont le célèbre groupe Lazarus, qui a été impliqué dans le vol de millions de dollars en cryptomonnaies. La déclaration conjointe des États-Unis, du Japon et de la Corée du Sud a révélé que des groupes soutenus par la Corée du Nord avaient dérobé plus de 659 millions de dollars à travers différents vols de cryptomonnaies en 2024, démontrant ainsi l’ampleur croissante du problème.

Bouton retour en haut de la page