Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesBotsEarnCopy
Les nouvelles techniques des hackers nord-coréens pour vider vos crypto wallets

Les nouvelles techniques des hackers nord-coréens pour vider vos crypto wallets

Cryptonaute-news (FR)2024/10/24 18:00
Par:Romaric Saint Aubert
Les nouvelles techniques des hackers nord-coréens pour vider vos crypto wallets image 0 Les nouvelles techniques des hackers nord-coréens pour vider vos crypto wallets image 1
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Lazarus, le groupe de hackers nord-coréens, ont récemment développé de nouvelles méthodes. Kaspersky, géant de la cybersécurité, a mis en exergue une campagne malveillante sophistiquée menée par le groupe.

Lazarus a exploité une faille Zéro-Day sur Google Chrome

Une faille zéro-day est une faille exploitée par des hackers avant que les développeurs n’aient le temps de remédier au problème. C’est ce type de faille qu’aurait utilisé Lazarus, le groupe de hackers nord-coréens, au sein de Google Chrome même.

Après l’attaque, Kaspersky , géant mondial de la cybersécurité, a révélé que la campagne du groupe impliquait notamment des techniques d’ingénierie sociale et d’IA générative pour cibler les investisseurs en crypto-monnaie.

« Les attaquants sont allés au-delà des tactiques habituelles en utilisant un jeu entièrement fonctionnel comme couverture pour exploiter une faille zéro-day de Google Chrome et infecter les systèmes ciblés. Avec des acteurs notoires comme Lazarus, même des actions apparemment anodines – comme cliquer sur un lien sur un réseau social ou dans un e-mail – peuvent entraîner la compromission complète d’un ordinateur personnel ou d’un réseau d’entreprise tout entier », a déclaré Boris Larin, expert en sécurité chez Kaspersky.

Les hackers ont utilisé un faux jeu Web3

Les nouvelles techniques des hackers nord-coréens pour vider vos crypto wallets image 2 Les nouvelles techniques des hackers nord-coréens pour vider vos crypto wallets image 3

En réalité, deux failles ont été exploitées par Lazarus : un bug dans le JavaScript V8 du moteur open source et Web Assembly de Google. Les attaquants ont ainsi été en mesure d’exécuter le code qu’ils voulaient au sein même de Google Chrome.

Le faux jeu proposé par les attaquants invitait les joueurs à concourir avec des chars sous forme de NFT. Des activités promotionnelles ont même été postées sur les réseaux sociaux afin de travailler à la légitimité du produit.

Plusieurs influenceurs ont aussi rapporté avoir été contactés par Lazarus dans le but de promouvoir le jeu en question, mais il semblerait qu’ils aient tous refusé l’offre.

Le jeu reflétait à la perfection un jeu qui existe réellement, mais les fonds versés allaient finalement vers le groupe de hackers nord-coréens.

La prudence reste donc de mise et les petites vérifications routinières restent la meilleure arme. Les marque-page, par exemple, permettent d’éviter de tomber sur un site frauduleux prétendant être un site authentique.

La vérification de l’URL est également cruciale, et il reste important de ne jamais faire confiance à une personne sur internet qui dit vouloir vous aider. Il s’agit bien souvent de scammers qui ne feront que mener les utilisateurs à leur transférer leurs fonds.

Sources : Kaspersky

Sur le même sujet :

  • Lazarus continue à attaquer l’industrie crypto
  • Lazarus continue à s’attaquer à l’industrie crypto avec LinkedIn
  • Que se passe-t-il entre Lazarus et Blackrock
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !