Les entreprises de cryptomonnaies confrontées à des attaques quotidiennes de 'Faux Zoom' liées à la Corée du Nord, selon des experts

bitcoinistPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Des pirates liés à la Corée du Nord mènent des attaques quasi quotidiennes contre la communauté cryptographique via de faux appels Zoom, volant environ 300 millions de dollars. Les attaquants contactent les cibles sur des applications de messagerie comme Telegram, puis les convainquent de rejoindre un appel vidéo apparemment légitime. Ils prétendent avoir un problème technique et proposent un "correctif" malveillant qui installe un malware (comme NimDoor sur macOS) pour voler les identifiants, les données des navigateurs et les clés cryptographiques. Les attaques utilisent parfois des deepfakes et des invitations calendrier falsifiées pour paraître plus convaincantes. Les victimes, des traders individuels comme de petites entreprises, voient leurs portefeuilles vidés en quelques minutes. Les experts conseillent de ne jamais exécuter de fichiers proposés lors de sessions à distance non sollicitées.

Des pirates liés à la Corée du Nord utilisent de faux appels Zoom pour vider les portefeuilles de cryptomonnaies, une menace devenue quasi quotidienne pour la communauté cryptographique, selon des chercheurs en sécurité. Selon plusieurs rapports de sécurité, cette campagne a déjà rapporté environ 300 millions de dollars de fonds volés et montre peu de signes de ralentissement.

De fausses réunions Zoom utilisées pour vider les portefeuilles

Selon Security Alliance (SEAL) et d'autres chercheurs, les attaquants contactent d'abord les cibles via des applications de messagerie comme Telegram. Ils invitent ensuite les victimes à un appel vidéo qui semble légitime.

Pendant l'appel, les imposteurs prétendent qu'il y a un problème de son ou de vidéo et proposent une "solution" — un fichier ou un lien qui semble être une mise à jour officielle. Lorsque la victime exécute le fichier, un logiciel malveillant s'installe et commence à voler les identifiants, les données du navigateur et les clés cryptographiques.

Plusieurs attaques sont signalées chaque jour, et beaucoup suivent le même schéma. Les chercheurs affirment que ces appels mis en scène permettent aux attaquants de contourner la méfiance normale car les gens ont tendance à faire confiance à une personne qu'ils voient à l'écran.

NimDoor et autres souches de logiciels malveillants ciblent macOS et les portefeuilles

Selon les rapports, une souche liée à ces schémas est NimDoor, une porte dérobée pour macOS qui peut récolter les éléments du trousseau de clés, les mots de passe stockés dans le navigateur et les données de messagerie.

Les équipes de sécurité lient NimDoor et les outils associés à BlueNoroff, un groupe connecté au réseau du groupe Lazarus. BlueNoroff a un long historique d'attaques contre les entreprises et les plateformes d'échange de cryptomonnaies.

Une fois le logiciel malveillant en place, les portefeuilles sont vidés en quelques minutes. Les victimes découvrent souvent le vol seulement après avoir vu les transactions sortantes sur la blockchain.

Capitalisation boursière totale du marché des cryptos actuellement à 2,93 billions de dollars. Graphique : TradingView

Les deepfakes et les invitations calendrier rendent les escroqueries plus convaincantes

Les chercheurs avertissent que les attaquants n'utilisent pas simplement de faux noms. Ils déploient également des outils vidéo et vocaux de deepfake assistés par l'IA pour se faire passer pour des dirigeants ou des contacts connus.

Les attaquants envoient parfois des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, dirigeant les cibles vers des liens Zoom contrôlés par l'attaquant.

Le niveau d'ingénierie sociale rend les appels urgents et officiels, ce qui réduit le temps que les victimes prennent pour remettre en question ce qu'on leur demande d'installer.

Les attaquants ciblent les particuliers et les petites entreprises

Les rapports ont révélé que les victimes incluent des traders individuels, des employés de startups et de petites équipes d'entreprises cryptographiques. Les pertes sont concentrées mais répandues, avec des estimations d'environ 300 000 000 $.

Certaines victimes ont perdu des fonds liés à des portefeuilles navigateur et des portefeuilles chauds ; d'autres ont vu leurs phrases de récupération capturées et utilisées pour vider leurs comptes.

Les équipes de sécurité recommandent d'agir rapidement lorsqu'une mise à jour suspecte est proposée pendant une session à distance : elles avertissent de ne pas l'exécuter, de vérifier séparément et de traiter les correctifs de réunion non sollicités comme à haut risque.

Image principale de Unsplash, graphique de TradingView

Questions liées

QQuelle est la tactique principale utilisée par les pirates nord-coréens pour voler des cryptomonnaies ?

ALes pirates utilisent de fausses réunions Zoom pour tromper les victimes. Ils contactent d'abord les cibles via des applications de messagerie comme Telegram, puis les invitent à une visioconférence qui semble légitime. Pendant l'appel, ils prétendent qu'il y a un problème technique et proposent un 'correctif' qui est en réalité un logiciel malveillant.

QQuel groupe de pirates est associé à cette campagne de cyberattaque et quelle est son affiliation présumée ?

ALe groupe de pirates associé à cette campagne est BlueNoroff, qui est lié au réseau Lazarus Group. BlueNoroff a un long historique d'attaques contre des entreprises et des plateformes d'échange de cryptomonnaies.

QQuel type de logiciel malveillant, ciblant spécifiquement macOS, est mentionné dans l'article ?

AUn logiciel malveillant spécifique mentionné est NimDoor, un cheval de Troie (backdoor) pour macOS. Il est capable de voler des éléments du trousseau de clés (keychain), des mots de passe stockés dans le navigateur et des données de messagerie.

QComment les attaquants rendent-ils leurs arnaques plus convaincantes selon les chercheurs ?

ALes attaquants utilisent des deepfakes assistés par l'IA pour l'image vidéo et la voix afin d'usurper l'identité de dirigeants ou de contacts connus. Ils envoient également des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, redirigeant les cibles vers des liens Zoom contrôlés par les attaquants.

QQuel est le montant estimé des fonds volés dans le cadre de cette campagne et qui sont les principales cibles ?

ALes fonds volés sont estimés à environ 300 millions de dollars. Les victimes comprennent des traders individuels, des employés de startups et de petites équipes au sein de sociétés cryptographiques.

Lectures associées

Les bourses coréennes « en guerre » contre les autorités de régulation, repoussant les limites de l'application et de la législation

La Corée du Sud est le théâtre d’un conflit réglementaire sans précédent entre les principales plateformes d'échange de crypto-actifs et son régulateur anti-blanchiment, le Financial Intelligence Unit (FIU). Après des années de sanctions administratives lourdes, les échanges contestent désormais activement les décisions du FIU devant les tribunaux. La cour administrative de Séoul a récemment donné raison à Dunamu (opérateur d'Upbit) dans un litige concernant une suspension d'activité, estimant que le FIU n'avait pas suffisamment justifié la gravité de la sanction. Dans une autre affaire concernant Bithumb, le tribunal a suspendu l'exécution d'une lourde peine, craignant des dommages irréparables pour la plateforme. Ces décisions judiciaires imposent désormais au régulateur une charge de preuve plus stricte. Parallèlement, l'association professionnelle DAXA s'oppose à un projet de révision de la loi sur les informations financières spécifiques. L'industrie critique une disposition qui obligerait à signaler systématiquement tout transfert de crypto-actifs supérieur à 10 millions de wons (environ 6 800 dollars) comme transaction suspecte (STR). DAXA estime que cette approche basée uniquement sur le montant, et non sur le risque, submergerait le système de rapports et réduirait son efficacité. Ce conflit révèle une tension structurelle dans la régulation coréenne : un cadre législatif global sur les actifs numériques fait encore défaut, tandis que les actions du FIU, basées sur les règles anti-blanchiment, se font plus denses et sévères. Les échanges, par des recours juridiques et des interventions dans le débat législatif, remettent en question la légitimité et la proportionnalité des sanctions. Cette confrontation pourrait à terme conduire à un cadre réglementaire plus équilibré et durable pour l'industrie des crypto-actifs en Corée du Sud.

marsbitIl y a 6 mins

Les bourses coréennes « en guerre » contre les autorités de régulation, repoussant les limites de l'application et de la législation

marsbitIl y a 6 mins

Après un stockage multiplié par 50, Sun Yuchen regarde toujours vers les dix prochaines années

La plupart des gens connaissent Sun Yuchen pour ses excentricités, comme avoir payé 30 millions pour un déjeuner avec Warren Buffett avant d'annuler pour une crise de colique néphrétique, ou avoir mangé une banane scotchée achetée 6,2 millions de dollars. Cependant, derrière ces anecdotes se cache un investisseur perspicace. Dès 2016, il recommandait aux jeunes d'investir dans le Bitcoin, NVIDIA, Tesla et Tencent plutôt que dans l'immobilier. Une stratégie qui se serait avérée extrêmement rentable, avec des rendements exponentiels sur NVIDIA et Tesla. Récemment, son soutien public au secteur du stockage (comme SanDisk) a précédé une envolée des cours. Aujourd'hui, son regard est tourné vers la prochaine décennie et les "AI physiques". Il identifie quatre axes principaux : 1. **L'intelligence incarnée (Robots)** : Des entreprises comme Unitree et Galaxy General lèvent des fonds massifs pour développer des robots humanoïdes capables de comprendre et d'agir dans le monde physique. 2. **Les drones** : Déjà déployés commercialement (livraisons, agriculture) et militairement, ils représentent la première forme d'IA ayant un impact tangible dans le monde réel. 3. **Le calcul spatial** : Au-delà de la réalité virtuelle, il s'agit de permettre à l'IA de comprendre l'espace 3D (comme avec l'Apple Vision Pro), une base cruciale pour les robots et les véhicules autonomes. 4. **L'exploration spatiale** : Sun Yuchen a lui-même effectué un vol suborbital avec Blue Origin. Il envisage la blockchain comme une infrastructure pour l'économie spatiale (droits de propriété, paiements interplanétaires). Sa logique d'investissement consiste à parier sur des tendances de fond en diversifiant sur plusieurs acteurs clés d'une même chaîne de valeur (ex: Tesla pour le "corps" des robots, NVIDIA pour le "cerveau"). En résumé, Sun Yuchen anticipe une transition profonde : après avoir révolutionné le flux de l'information, les technologies (IA, robots, drones) sont sur le point de transformer radicalement la manière dont le monde physique fonctionne et est organisé, des usines à l'espace.

marsbitIl y a 1 h

Après un stockage multiplié par 50, Sun Yuchen regarde toujours vers les dix prochaines années

marsbitIl y a 1 h

Le plus grand IPO de l'histoire se profile, dépassant SpaceX, 28 ans d'itération autonome de l'IA, le compte à rebours de l'explosion de l'intelligence a commencé

Anthropic, fondée en 2021, approche d'une évaluation proche de 1 000 milliards de dollars en vue d'une introduction en bourse historique qui pourrait surpasser SpaceX. Sa croissance est exponentielle : les revenus annuels récurrents (ARR) ont atteint 45 milliards de dollars en mai 2026, multipliés par 500 en cinq mois. Cette trajectoire vertigineuse est alimentée par ses produits phares, Claude Code et Cowork, qui répondent à la demande explosive d'IA pour le codage et la collaboration. Le cofondateur Jack Clark a émis une prédiction cruciale : d'ici fin 2028, il y a plus de 50% de chances que les systèmes d'IA soient capables de s'auto-améliorer de manière autonome, déclenchant une « explosion de l'intelligence ». Cette perspective de récursivité, où l'IA conçoit de meilleures versions d'elle-même, fonde en grande partie l'évaluation astronomique d'Anthropic. Parallèlement, la société s'attaque aux travaux intellectuels complexes via un partenariat de 1,5 milliard de dollars avec Goldman Sachs et Blackstone, visant à concurrencer les grands cabinets de conseil comme McKinsey. Cela teste la capacité de l'IA à remplacer le travail cognitif de haut niveau. En résumé, la course folle d'Anthropic ne valorise pas seulement une entreprise technologique, mais anticipe une transformation radicale où l'IA pourrait bientôt s'auto-perfectionner, remodelant l'économie et la société. Le compte à rebours vers 2028 est lancé.

marsbitIl y a 1 h

Le plus grand IPO de l'histoire se profile, dépassant SpaceX, 28 ans d'itération autonome de l'IA, le compte à rebours de l'explosion de l'intelligence a commencé

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片