Les utilisateurs de Mac sont avertis d’une nouvelle forme de cybercriminalité utilisant des applications Ledger Live falsifiées pour voler des crypto-monnaies. C’est ce que rapporte la société de cybersécurité Moonlock dans un récent rapport.
Malware remplace la véritable application Ledger Live sur macOS
L’attaque commence lorsque les utilisateurs installent une fausse version de l’application populaire Ledger Live. Cette fausse application est diffusée via un malware connu sous le nom de Atomic macOS Stealer. Il vole des données sensibles, y compris des mots de passe et des informations de portefeuille, et remplace ensuite silencieusement l’application Ledger Live originale sur le système.
Les criminels volent les seedphrases et vident les portefeuilles
Ce qui rend l’attaque si dangereuse, c’est que les utilisateurs reçoivent ensuite un pop-up leur demandant d’entrer leur seedphrase — la phrase secrète de récupération de 24 mots. Dès que cela se produit, les attaquants envoient cette phrase à leurs propres serveurs et accèdent en quelques secondes au portefeuille complet de la victime.
« In eerste instantie konden aanvallers alleen gegevens inzien, maar inmiddels zijn ze in staat om wallets volledig leeg te halen », aldus Moonlock.
Moonlock a découvert le malware sur au moins 2800 sites web piratés. Les attaques sont actives depuis août 2024 et augmentent en nombre et en complexité. Selon le rapport, il y a actuellement au moins quatre campagnes en cours qui ciblent spécifiquement les utilisateurs de Ledger sur macOS.
Le dark web regorge d’outils ‘anti-Ledger’
Sur le dark web, divers paquets de malware circulent avec des fonctionnalités dites « anti-Ledger ». Bien que tous les outils ne fonctionnent pas complètement, Moonlock pense que les pirates développent constamment de nouvelles fonctions pour tromper les utilisateurs de cryptowallets.
« Dit is meer dan een diefstal. Het is een slimme poging om vertrouwen te misbruiken », stelt Moonlock. “De volgende golf van aanvallen is al begonnen.”
Utilisation sécurisée de Ledger Live : ce que vous devez faire
Pour éviter de devenir victime de cette escroquerie, Moonlock donne les conseils suivants :
- Vul nooit je seedphrase in op verzoek van een app of website — ook niet als het er betrouwbaar uitziet.
- Download Ledger Live alleen van de officiële website van Ledger.
- Wees extra alert op waarschuwingen voor ‘kritieke fouten’ die vragen om je herstelzin.
Importance pour les investisseurs en crypto
Cette attaque montre une fois de plus combien il est important de faire attention avec les logiciels de portefeuille, surtout sur des plateformes comme macOS. L’abus d’applications de confiance telles que Ledger Live constitue une menace sérieuse pour quiconque possède des devises numériques.
Des employés de Kraken ont pris des photos de données clients : la plateforme de cryptomonnaies est maintenant victime de chantage
La plateforme Kraken est victime d’un chantage par un groupe criminel affirmant détenir des données clients. Les noms et adresses d’environ 2 000 clients auraient été divulgués.
Un routeur IA dérobe de l’Ethereum dans un portefeuille de test : les chercheurs tirent la sonnette d’alarme
Dans le cadre de l’étude, les chercheurs ont analysé 428 routeurs IA, dont 28 payants et 400 gratuits provenant de sources publiques.
Fausse application Ledger sur l’App Store : un musicien perd sa retraite en Bitcoin
Une fausse application Ledger sur l’App Store a coûté à un Américain l’intégralité de sa retraite en Bitcoin, évaluée à des centaines de milliers de dollars. Voici comment cela s’est produit.
Le plus lu
Prévisions du cours de l’XRP : un analyste dévoile ses attentes pour 2026
L’analyste Ali Martinez anticipe une baisse de 30 % du cours de l’XRP avant un fort rallye attendu pour le deuxième semestre 2026.
La France rapatrie son or des États-Unis tandis que les Pays-Bas et l’Allemagne le laissent sur place
La France rapatrie son or des États-Unis, réalise des milliards de gains et opte pour un stockage national. Quelle est la signification de ce choix ?
Satoshi Nakamoto, fondateur du Bitcoin, fête ses 50 ans : le mystère de sa date de naissance
Pourquoi le 5 avril pourrait être plus qu’un simple anniversaire pour Satoshi et ce que cette date symbolique révèle sur le Bitcoin, l’or et la liberté financière.