Les utilisateurs de Mac sont avertis d’une nouvelle forme de cybercriminalité utilisant des applications Ledger Live falsifiées pour voler des crypto-monnaies. C’est ce que rapporte la société de cybersécurité Moonlock dans un récent rapport.
Malware remplace la véritable application Ledger Live sur macOS
L’attaque commence lorsque les utilisateurs installent une fausse version de l’application populaire Ledger Live. Cette fausse application est diffusée via un malware connu sous le nom de Atomic macOS Stealer. Il vole des données sensibles, y compris des mots de passe et des informations de portefeuille, et remplace ensuite silencieusement l’application Ledger Live originale sur le système.
Les criminels volent les seedphrases et vident les portefeuilles
Ce qui rend l’attaque si dangereuse, c’est que les utilisateurs reçoivent ensuite un pop-up leur demandant d’entrer leur seedphrase — la phrase secrète de récupération de 24 mots. Dès que cela se produit, les attaquants envoient cette phrase à leurs propres serveurs et accèdent en quelques secondes au portefeuille complet de la victime.
« In eerste instantie konden aanvallers alleen gegevens inzien, maar inmiddels zijn ze in staat om wallets volledig leeg te halen », aldus Moonlock.
Moonlock a découvert le malware sur au moins 2800 sites web piratés. Les attaques sont actives depuis août 2024 et augmentent en nombre et en complexité. Selon le rapport, il y a actuellement au moins quatre campagnes en cours qui ciblent spécifiquement les utilisateurs de Ledger sur macOS.
Le dark web regorge d’outils ‘anti-Ledger’
Sur le dark web, divers paquets de malware circulent avec des fonctionnalités dites « anti-Ledger ». Bien que tous les outils ne fonctionnent pas complètement, Moonlock pense que les pirates développent constamment de nouvelles fonctions pour tromper les utilisateurs de cryptowallets.
« Dit is meer dan een diefstal. Het is een slimme poging om vertrouwen te misbruiken », stelt Moonlock. “De volgende golf van aanvallen is al begonnen.”
Utilisation sécurisée de Ledger Live : ce que vous devez faire
Pour éviter de devenir victime de cette escroquerie, Moonlock donne les conseils suivants :
- Vul nooit je seedphrase in op verzoek van een app of website — ook niet als het er betrouwbaar uitziet.
- Download Ledger Live alleen van de officiële website van Ledger.
- Wees extra alert op waarschuwingen voor ‘kritieke fouten’ die vragen om je herstelzin.
Importance pour les investisseurs en crypto
Cette attaque montre une fois de plus combien il est important de faire attention avec les logiciels de portefeuille, surtout sur des plateformes comme macOS. L’abus d’applications de confiance telles que Ledger Live constitue une menace sérieuse pour quiconque possède des devises numériques.
L’UE démantèle un réseau de fraude crypto qui a blanchi 600 millions d’euros
Un réseau de fraude crypto a blanchi 600 millions d’euros via de fausses plateformes. Neuf arrestations et des pertes de plusieurs millions lors d’une opération coordonnée de l’UE.
Le piratage de 116 millions de dollars chez Balancer révèle des mois de préparation et une exécution professionnelle
La bourse décentralisée Balancer a été victime d’un piratage d’envergure, au cours duquel plus de 116 millions de dollars en cryptomonnaies ont été dérobés.
Hack de Balancer : plus de 100 millions de dollars dérobés lors d’une attaque contre la plateforme DeFi
La bourse crypto décentralisée Balancer a été victime d’un piratage de grande ampleur au cours duquel plus de 100 millions de dollars d’actifs numériques ont été volés.
Meest gelezen
Un expert crypto : si vous détenez du XRP, préparez-vous – voici pourquoi
Ripple construit en coulisses un nouveau système financier. Qu’est-ce que cela signifie pour XRP ? Des experts mettent en garde : cela change tout.
« Le jour le plus important pour XRP depuis des années » : tout va-t-il changer le 13 novembre ?
Les investisseurs XRP attendent fébrilement le 13 novembre, date de lancement potentielle d’un ETF spot révolutionnaire sur XRP.
Un expert crypto tire la sonnette d’alarme : « Vous avez besoin de 2 500 XRP dès maintenant »
Ripple rachète Hidden Road et lance Ripple Prime. Un expert met en garde : « Achetez 2 500 XRP, bientôt cette opportunité disparaîtra pour de bon. »