Les entreprises de cryptomonnaies confrontées à des attaques quotidiennes de 'Faux Zoom' liées à la Corée du Nord, selon des experts

bitcoinistPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Des pirates liés à la Corée du Nord mènent des attaques quasi quotidiennes contre la communauté cryptographique via de faux appels Zoom, volant environ 300 millions de dollars. Les attaquants contactent les cibles sur des applications de messagerie comme Telegram, puis les convainquent de rejoindre un appel vidéo apparemment légitime. Ils prétendent avoir un problème technique et proposent un "correctif" malveillant qui installe un malware (comme NimDoor sur macOS) pour voler les identifiants, les données des navigateurs et les clés cryptographiques. Les attaques utilisent parfois des deepfakes et des invitations calendrier falsifiées pour paraître plus convaincantes. Les victimes, des traders individuels comme de petites entreprises, voient leurs portefeuilles vidés en quelques minutes. Les experts conseillent de ne jamais exécuter de fichiers proposés lors de sessions à distance non sollicitées.

Des pirates liés à la Corée du Nord utilisent de faux appels Zoom pour vider les portefeuilles de cryptomonnaies, une menace devenue quasi quotidienne pour la communauté cryptographique, selon des chercheurs en sécurité. Selon plusieurs rapports de sécurité, cette campagne a déjà rapporté environ 300 millions de dollars de fonds volés et montre peu de signes de ralentissement.

De fausses réunions Zoom utilisées pour vider les portefeuilles

Selon Security Alliance (SEAL) et d'autres chercheurs, les attaquants contactent d'abord les cibles via des applications de messagerie comme Telegram. Ils invitent ensuite les victimes à un appel vidéo qui semble légitime.

Pendant l'appel, les imposteurs prétendent qu'il y a un problème de son ou de vidéo et proposent une "solution" — un fichier ou un lien qui semble être une mise à jour officielle. Lorsque la victime exécute le fichier, un logiciel malveillant s'installe et commence à voler les identifiants, les données du navigateur et les clés cryptographiques.

Plusieurs attaques sont signalées chaque jour, et beaucoup suivent le même schéma. Les chercheurs affirment que ces appels mis en scène permettent aux attaquants de contourner la méfiance normale car les gens ont tendance à faire confiance à une personne qu'ils voient à l'écran.

NimDoor et autres souches de logiciels malveillants ciblent macOS et les portefeuilles

Selon les rapports, une souche liée à ces schémas est NimDoor, une porte dérobée pour macOS qui peut récolter les éléments du trousseau de clés, les mots de passe stockés dans le navigateur et les données de messagerie.

Les équipes de sécurité lient NimDoor et les outils associés à BlueNoroff, un groupe connecté au réseau du groupe Lazarus. BlueNoroff a un long historique d'attaques contre les entreprises et les plateformes d'échange de cryptomonnaies.

Une fois le logiciel malveillant en place, les portefeuilles sont vidés en quelques minutes. Les victimes découvrent souvent le vol seulement après avoir vu les transactions sortantes sur la blockchain.

Capitalisation boursière totale du marché des cryptos actuellement à 2,93 billions de dollars. Graphique : TradingView

Les deepfakes et les invitations calendrier rendent les escroqueries plus convaincantes

Les chercheurs avertissent que les attaquants n'utilisent pas simplement de faux noms. Ils déploient également des outils vidéo et vocaux de deepfake assistés par l'IA pour se faire passer pour des dirigeants ou des contacts connus.

Les attaquants envoient parfois des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, dirigeant les cibles vers des liens Zoom contrôlés par l'attaquant.

Le niveau d'ingénierie sociale rend les appels urgents et officiels, ce qui réduit le temps que les victimes prennent pour remettre en question ce qu'on leur demande d'installer.

Les attaquants ciblent les particuliers et les petites entreprises

Les rapports ont révélé que les victimes incluent des traders individuels, des employés de startups et de petites équipes d'entreprises cryptographiques. Les pertes sont concentrées mais répandues, avec des estimations d'environ 300 000 000 $.

Certaines victimes ont perdu des fonds liés à des portefeuilles navigateur et des portefeuilles chauds ; d'autres ont vu leurs phrases de récupération capturées et utilisées pour vider leurs comptes.

Les équipes de sécurité recommandent d'agir rapidement lorsqu'une mise à jour suspecte est proposée pendant une session à distance : elles avertissent de ne pas l'exécuter, de vérifier séparément et de traiter les correctifs de réunion non sollicités comme à haut risque.

Image principale de Unsplash, graphique de TradingView

Questions liées

QQuelle est la tactique principale utilisée par les pirates nord-coréens pour voler des cryptomonnaies ?

ALes pirates utilisent de fausses réunions Zoom pour tromper les victimes. Ils contactent d'abord les cibles via des applications de messagerie comme Telegram, puis les invitent à une visioconférence qui semble légitime. Pendant l'appel, ils prétendent qu'il y a un problème technique et proposent un 'correctif' qui est en réalité un logiciel malveillant.

QQuel groupe de pirates est associé à cette campagne de cyberattaque et quelle est son affiliation présumée ?

ALe groupe de pirates associé à cette campagne est BlueNoroff, qui est lié au réseau Lazarus Group. BlueNoroff a un long historique d'attaques contre des entreprises et des plateformes d'échange de cryptomonnaies.

QQuel type de logiciel malveillant, ciblant spécifiquement macOS, est mentionné dans l'article ?

AUn logiciel malveillant spécifique mentionné est NimDoor, un cheval de Troie (backdoor) pour macOS. Il est capable de voler des éléments du trousseau de clés (keychain), des mots de passe stockés dans le navigateur et des données de messagerie.

QComment les attaquants rendent-ils leurs arnaques plus convaincantes selon les chercheurs ?

ALes attaquants utilisent des deepfakes assistés par l'IA pour l'image vidéo et la voix afin d'usurper l'identité de dirigeants ou de contacts connus. Ils envoient également des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, redirigeant les cibles vers des liens Zoom contrôlés par les attaquants.

QQuel est le montant estimé des fonds volés dans le cadre de cette campagne et qui sont les principales cibles ?

ALes fonds volés sont estimés à environ 300 millions de dollars. Les victimes comprennent des traders individuels, des employés de startups et de petites équipes au sein de sociétés cryptographiques.

Lectures associées

La Loi de Tao (τ) propulse l'EDA sur le devant de la scène

Loi de Tao (τ) : Un nouveau principe chinois fait monter l’EDA sur le devant de la scène Le 25 mai 2026, lors de l'IEEE ISCAS, Huawei a présenté la "Loi de Tao (τ)", un nouveau principe directeur pour l'industrie des semi-conducteurs. Contrairement à la Loi de Moore axée sur la miniaturisation géométrique, la loi τ prône la "miniaturisation temporelle". Elle vise à optimiser la constante de temps τ à tous les niveaux (composant, circuit, puce, système) pour améliorer les performances de traitement de l'information, indépendamment du nœud de fabrication. Ce changement de paradigme replace l'EDA au cœur de la conception. Pour soutenir la loi τ, les outils EDA doivent évoluer au-delà des flux 2D traditionnels. Trois exigences majeures émergent : 1. **Conception 3D native et optimisation multiniveau** : Les flux "pseudo-3D" actuels sont insuffisants. Une véritable conception 3D, permettant une répartition flexible des cellules logiques à travers plusieurs puces (dies), est nécessaire pour des techniques comme le "Logic Folding". 2. **Optimisation STCO (System Technology Co-Optimization)** : Avec la coexistence des technologies Chiplet, 3DIC et Logic Folding, une approche systémique unifiée est cruciale pour optimiser conjointement l'architecture logique, la disposition physique, l'intégrité du signal et de l'alimentation, ainsi que les contraintes thermiques et mécaniques. 3. **Analyse couplée multi-physique** : L'analyse thermique, électrique et mécanique ne peut plus être menée de manière isolée dans les systèmes 3D empilés, nécessitant des outils de simulation intégrés. Ces défis représentent une opportunité pour les éditeurs d'EDA chinois, comme Huada Jiutian, qui a déjà développé une plateforme de vérification physique 3DIC complète, ou l'Université de Pékin, dont un prototype d'outil "vrai 3D" montre des améliorations significatives (réduction de 30% de la longueur des interconnexions, baisse de la température). La loi τ pourrait ainsi catalyser la transition de l'EDA chinois d'une collection d'outils ponctuels vers une base logicielle industrielle complète et intégrée, capable de répondre aux exigences de la miniaturisation temporelle.

marsbitIl y a 47 mins

La Loi de Tao (τ) propulse l'EDA sur le devant de la scène

marsbitIl y a 47 mins

Ce n'est pas Jensen Huang qui veut changer le PC, c'est le PC qui va faire sa propre révolution

L'industrie du PC, vieille de 40 ans, est en pleine transformation. En juin 2026, NVIDIA a lancé le super-puce RTX Spark pour PC Windows, marquant son entrée sur le marché des processeurs centraux. Soutenu par Microsoft et les principaux fabricants de PC, cet événement a officialisé la redéfinition de l'AI PC. Lors du Build 2026, Microsoft a repositionné Windows comme "plateforme native pour les agents d'IA locaux" et a présenté le Surface RTX Spark Dev Box. Jensen Huang a souligné que l'IA redessine l'industrie du PC, transformant l'ordinateur d'un outil passif en un assistant d'IA autonome capable d'exécuter des tâches en arrière-plan. Pourtant, le concept d'AI PC a été initialement lancé par Intel début 2026 avec ses processeurs Core Ultra de 3ᵉ génération. Le marché voit également l'arrivée de Qualcomm, AMD et Apple, signalant une tendance claire : l'IA migre massivement vers les dispositifs de calcul personnels. L'article retrace l'essor historique du duopole Wintel (Microsoft-Intel) qui a dominé l'industrie pendant des décennies, reléguant NVIDIA au rôle de fournisseur de composants. Le tournant est survenu avec les puces M d'Apple et la définition des "Copilot+ PC" par Microsoft en 2024, exigeant une puissance NPU minimale. Cependant, le manque d'applications IA locales tangibles a initialement freiné l'adoption. La stratégie de NVIDIA repose sur son écosystème. Avec 6 millions de développeurs CUDA, l'entreprise possède un avantage considérable en matière de logiciels. Le RTX Spark, une SoC intégrant CPU ARM, cœurs CUDA et mémoire unifiée, vise à porter cet écosystème sur PC portable, permettant l'exécution locale de grands modèles de langage. Trois signaux majeurs se dégagent : 1) Le PC passe d'une architecture centrée sur le CPU à une architecture centrée sur une SoC IA. 2) Il évolue d'un outil opéré par l'humain vers une plateforme de collaboration avec des agents IA autonomes. 3) La base massive de développeurs CUDA de NVIDIA trouve un nouveau support matériel grand public. Le succès dépendra du prix final, de la maturité de l'écosystème logiciel Windows sur ARM et de l'émergence d'applications phares pour les agents IA locaux. En définitive, la révolution est moins menée par un acteur spécifique que par la trajectoire inévitable de la technologie IA cherchant à s'intégrer au PC. Intel, avec ses processeurs Panther Lake, suit la même direction. Microsoft, en adaptant Windows, conserve un rôle pivot. L'ère de l'AI PC est ouverte, et l'industrie du PC est en train de se réinventer.

marsbitIl y a 3 h

Ce n'est pas Jensen Huang qui veut changer le PC, c'est le PC qui va faire sa propre révolution

marsbitIl y a 3 h

La SEC américaine envisage d'abroger une vieille règle de 2005 : que signifie-t-elle pour les actions tokenisées ?

Le 11 juin, la SEC américaine a proposé de supprimer les Règles 611 et 610(e) du Règlement NMS, une réforme potentielle de la structure des marchés traditionnels. La Règle 611, dite « trade-through rule », empêche les transactions d'ignorer les meilleures cotations disponibles sur d'autres plateformes. La SEC estime qu'elle est devenue moins nécessaire dans un marché désormais hautement automatisé, et qu'elle génère des coûts de conformité et une fragmentation excessive. La Règle 610(e) restreint les « cotations verrouillées » (prix d'achat égal au prix de vente) et « croisées » (prix d'achat supérieur au prix de vente). Sa suppression pourrait permettre des écarts de prix plus serrés, tout en réduisant la complexité des systèmes. Cette proposition est pertinente pour le monde de la tokenisation, car la SEC évoque explicitement les technologies de registre distribué et les contrats intelligents. En assouplissant ces règles conçues en 2005, la SEC pourrait ouvrir un espace pour des mécanismes de négociation plus innovants et compatibles avec des actifs tokenisés fonctionnant 24h/24. Cependant, cette réforme ne résout pas les défis réglementaires fondamentaux liés à la tokenisation des titres. La SEC estime que cette suppression pourrait générer des économies annuelles de 54 à 77 millions de dollars pour les acteurs du marché en réduisant les complexités induites par la réglementation.

Foresight NewsIl y a 4 h

La SEC américaine envisage d'abroger une vieille règle de 2005 : que signifie-t-elle pour les actions tokenisées ?

Foresight NewsIl y a 4 h

Trading

Spot
Futures
活动图片