Des cybercriminels nord-coréens ont découvert une nouvelle méthode pour voler des cryptomonnaies. En utilisant de fausses réunions Zoom, les hackers nord-coréens parviennent à vider les portefeuilles numériques de leurs victimes. Selon des chercheurs en sécurité, cette méthode a déjà conduit à plus de 300 millions de dollars de fonds volés.
Manipulation par de fausses vidéoconférences
Selon Taylor Monahan, chercheur en sécurité chez MetaMask, les attaquants utilisent des réunions Zoom et Teams simulées pour tromper leurs cibles. L’attaque commence généralement par un message via Telegram d’un compte se faisant passer pour une connaissance de la victime. Ensuite, un lien Zoom est partagé via une invitation sur Calendly.
Lors de la « réunion », la victime voit une vidéo en direct de la supposée personne de contact et d’autres membres de l’équipe. En réalité, il s’agit de vidéos préenregistrées. L’attaquant se plaint ensuite d’un problème audio et envoie par chat un soi-disant fichier correctif. Ce fichier contient en fait un cheval de Troie d’accès à distance (RAT). Ce malware permet de voler des données sensibles telles que des mots de passe, des protocoles de sécurité et des clés privées.
« Ils ont déjà volé plus de 300 millions de dollars avec cette méthode », déclare Monahan. « Les acteurs nord-coréens continuent de faire de nombreuses victimes avec leurs fausses réunions Zoom et Teams. »
Cyberattaques organisées contre le secteur crypto
Cette tactique fait partie d’une stratégie plus large des groupes de hackers nord-coréens, dont le groupe Lazarus. Cette organisation est depuis des années liée à des attaques de grande ampleur dans le secteur crypto. Par le passé, de fausses candidatures et interviews ont été utilisées pour infiltrer les systèmes internes des entreprises de cryptomonnaies.
En novembre, le groupe Lazarus a réussi à dérober pour 30,6 millions de dollars d’actifs numériques à Upbit, la plus grande bourse crypto de Corée du Sud, via une opération similaire. Selon la société de cybersécurité SEAL, plusieurs attaques de ce type sont détectées quotidiennement.
Les experts conseillent aux victimes de couper immédiatement la connexion wifi et d’éteindre l’appareil en cas de suspicion d’infection, pour limiter les dégâts. En 2025, plus de 2,17 milliards de dollars de crypto-actifs auront déjà été volés dans le monde.
Des hackers dérobent 4 000 bitcoins avec des bons d’échange : « une faille critique mise au jour »
4 000 bitcoins ont disparu à la suite d’un bug qui permettait de créer de fausses pièces. Plus de 80 plateformes d’échange et entreprises se retrouvent désormais sans couverture.
Une fausse application Claude tente de voler des cryptos
Une fausse version de Claude diffuse un logiciel malveillant capable de voler les mots de passe et les données de plus de 50 portefeuilles crypto.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.
Le plus lu
Le XRP à 60 dollars ? Un analyste pointe un seuil décisif
Un analyste estime que le cours du XRP pourrait grimper à 60 dollars si une résistance cruciale venait à céder. Il faudrait pour cela une hausse de plus de 4 000 %.
XRP : la prévision de Grok, l’IA d’Elon Musk, pour fin septembre
Grok estime que le cours du XRP devrait se situer autour de 1,45 à 1,60 dollar fin septembre, tout en laissant la porte ouverte à une hausse plus marquée.
Un mauvais copier-coller et vos cryptos disparaissaient : le botnet Sality démantelé
Les services d’enquête internationaux ont neutralisé Sality, un botnet notoire qui a dérobé pendant des années du Bitcoin et de l’Ethereum en remplaçant discrètement les adresses de portefeuilles crypto copiées.