Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
Les hackers d'État nord-coréens se tournent vers des appels Zoom deepfake pour pirater des entreprises de crypto

Les hackers d'État nord-coréens se tournent vers des appels Zoom deepfake pour pirater des entreprises de crypto

CryptopolitanCryptopolitan2026/02/11 11:44
Afficher le texte d'origine
Par:Cryptopolitan

Les pirates informatiques d'État nord-coréens ciblent les entreprises de crypto avec plusieurs types uniques de logiciels malveillants déployés en parallèle à de multiples escroqueries, y compris de fausses réunions Zoom. 

L'acteur de menace lié à la Corée du Nord, connu sous le nom de UNC1069, a été observé ciblant le secteur crypto pour voler des données sensibles sur les systèmes Windows et macOS dans le but ultime de faciliter le vol financier.

UNC1069 aurait été actif depuis avril 2018. Il a un historique de campagnes d'ingénierie sociale à des fins de gain financier utilisant de fausses invitations à des réunions et se faisant passer pour des investisseurs de sociétés réputées. 

Fausse réunion Zoom déployant une attaque par logiciel malveillant contre une entreprise crypto

Dans son dernier rapport, les chercheurs de Google Mandiant ont détaillé leur enquête sur une intrusion visant une société FinTech dans l'industrie de la crypto. Selon les enquêteurs, l'intrusion a commencé par un compte Telegram compromis appartenant à un dirigeant du secteur crypto. 

Les attaquants ont utilisé le profil détourné pour contacter la victime. Ils ont progressivement instauré la confiance avant d'envoyer une invitation Calendly pour une réunion vidéo. Le lien de la réunion dirigeait la cible vers un faux domaine Zoom hébergé sur une infrastructure contrôlée par les acteurs de menace.

Pendant l'appel, la victime a signalé avoir vu ce qui semblait être une vidéo deepfake d'un PDG d'une autre entreprise crypto.

« Bien que Mandiant n'ait pas pu récupérer de preuves médico-légales pour vérifier de manière indépendante l'utilisation de modèles d'IA dans ce cas précis, la ruse rapportée est similaire à un incident précédemment rendu public avec des caractéristiques similaires, où des deepfakes auraient également été utilisés », indique le rapport.

Les hackers d'État nord-coréens se tournent vers des appels Zoom deepfake pour pirater des entreprises de crypto image 0 Chaîne d'attaque. Source : Google Cloud

Les attaquants ont créé l’impression de problèmes audio pendant la réunion pour justifier l’étape suivante. Ils ont demandé à la victime d’exécuter des commandes de dépannage sur son appareil. Ces commandes, adaptées à la fois pour les systèmes macOS et Windows, ont secrètement initié la chaîne d’infection. En conséquence, plusieurs composants malveillants ont été activés.

Mandiant a identifié sept types distincts de logiciels malveillants utilisés lors de l’attaque. Les outils étaient conçus pour accéder au trousseau et voler les mots de passe, récupérer les cookies de navigateur et les informations de connexion, accéder aux informations de session Telegram, et obtenir d’autres fichiers privés.

Les enquêteurs ont estimé que l’objectif était double : permettre le vol potentiel de crypto et collecter des données pouvant soutenir de futures attaques d’ingénierie sociale. L’enquête a révélé un volume inhabituellement important d’outils déposés sur un seul hôte. 

Les clusters d’escroqueries liés à l’IA montrent une efficacité opérationnelle accrue

L’incident s’inscrit dans un schéma plus large. Les acteurs liés à la Corée du Nord ont siphonné plus de 300 millions de dollars en se faisant passer pour des figures de confiance du secteur lors de réunions frauduleuses sur Zoom et Microsoft Teams.

L’ampleur de l’activité tout au long de l’année a été encore plus frappante. Comme rapporté par Cryptopolitan, les groupes de menace nord-coréens étaient responsables de 2,02 milliards de dollars d’actifs numériques volés en 2025, soit une augmentation de 51% par rapport à l’année précédente.

Chainalysis a également révélé que les clusters d’escroqueries liés à des fournisseurs de services d’IA présentent une meilleure efficacité opérationnelle que ceux qui n’ont pas de tels liens. Selon l’entreprise, cette tendance suggère un avenir où l’IA deviendra un composant standard de la plupart des opérations d’escroquerie.

Dans un rapport publié en novembre dernier, le Google Threat Intelligence Group (GTIG) a noté l’utilisation par l’acteur de menace d’outils d’intelligence artificielle générative, tels que Gemini. Ils les utilisent pour produire des supports d’appât et d’autres messages liés à la crypto dans le cadre de leurs efforts pour soutenir leurs campagnes d’ingénierie sociale.

Depuis au moins 2023, le groupe a délaissé les techniques de spear-phishing et la finance traditionnelle (TradFi) au profit de l’industrie Web3, telles que les échanges centralisés (CEX), les développeurs de logiciels dans les institutions financières, les entreprises de haute technologie et les individus dans les fonds de capital-risque.

Google.

Le groupe a également été observé tentant de détourner Gemini pour développer du code afin de voler des actifs crypto. Ils utilisent également des images et vidéos deepfake imitant des individus du secteur crypto dans leurs campagnes pour distribuer un backdoor appelé BIGMACHO aux victimes en le faisant passer pour un kit de développement logiciel (SDK) Zoom.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Un ouragan s'approche du golfe du Mexique aux États-Unis, un quart de la production de pétrole est à l'arrêt, ce qui fait grimper les prix du pétrole.

Environ 512 000 barils/jour de production de pétrole dans le golfe du Mexique ont déjà été arrêtés, soit 25 % de la production totale de la région, tandis que la fermeture de la production de gaz naturel atteint 16 %. Shell, Chevron et d'autres ont successivement évacué le personnel non essentiel. On estime qu'environ 2,7 millions de barils/jour, soit 14 % de la capacité de raffinage américaine, se trouvent sur ou à proximité de la trajectoire prévue de l'ouragan. Actuellement, les prix du pétrole brut et des produits raffinés restent élevés, et les raffineries américaines fonctionnent à pleine capacité pour compenser le déficit. Mizuho Securities avertit que si la capacité de raffinage américaine devait être contrainte de sortir du marché, "les conséquences seraient catastrophiques".

华尔街见闻•2026/10/08 20:52

Trump « dément » ? Il affirme qu'il n'attaquera pas l'Iran avant les élections, le ministre iranien des Affaires étrangères déclare que des négociations sont menées via des médiateurs

Aux États-Unis, Trump a déclaré qu'il menait des négociations productives avec l'Iran et qu'il n'attaquerait pas l'Iran avant les élections de mi-mandat du Congrès américain le 3 novembre. Cette annonce a entraîné une baisse des rendements des obligations américaines, une partie du gain du pétrole brut a été effacée, et l'or est rapidement passé en hausse. Les États-Unis ont imposé une nouvelle série de sanctions contre l'Iran, impliquant 17 navires transportant du pétrole brut et des produits pétrochimiques iraniens. Du côté iranien, le ministre des Affaires étrangères a indiqué que l’Iran avait pris en compte la réponse des États-Unis au « plan sur sept jours » et qu’il y répondrait dans les prochains jours. Le commandant des Gardiens de la Révolution islamique d’Iran a affirmé être prêt à répondre de manière destructrice à l’ennemi à tout moment, précisant que le détroit d’Hormuz reste une ligne stratégique rouge pour l’Iran.

华尔街见闻•2026/10/08 19:42

Les investisseurs particuliers américains réinvestissent dans les actions technologiques ; JPMorgan : Nvidia (NVDA.US) a attiré 834 millions de dollars la semaine dernière, tandis que les actions de puces mémoire sont plébiscitées.

Le dernier rapport de recherche de JPMorgan montre qu'avec l'entrée du marché des actions américaines en octobre, le sentiment de trading des investisseurs particuliers commence à s'améliorer et les fonds affluent à nouveau vers le secteur technologique.

智通财经•2026/10/08 14:41
Les investisseurs particuliers américains réinvestissent dans les actions technologiques ; JPMorgan : Nvidia (NVDA.US) a attiré 834 millions de dollars la semaine dernière, tandis que les actions de puces mémoire sont plébiscitées.

Les élections de mi-mandat américaines entrent dans le mois décisif : régulation de l’IA, subventions médicales et budget de la défense deviennent les trois axes principaux de trading à Wall Street, quels secteurs sont les plus risqués ?

Alors que la campagne des élections de mi-mandat aux États-Unis entre dans son dernier mois et atteint un stade intense, la régulation de l'intelligence artificielle (IA), ainsi que les dépenses gouvernementales dans les domaines de la santé et de la défense, deviennent les principaux sujets d'intérêt pour les investisseurs en actions.

智通财经•2026/10/08 13:44