Les entreprises de cryptomonnaies confrontées à des attaques quotidiennes de 'Faux Zoom' liées à la Corée du Nord, selon des experts

bitcoinistPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Des pirates liés à la Corée du Nord mènent des attaques quasi quotidiennes contre la communauté cryptographique via de faux appels Zoom, volant environ 300 millions de dollars. Les attaquants contactent les cibles sur des applications de messagerie comme Telegram, puis les convainquent de rejoindre un appel vidéo apparemment légitime. Ils prétendent avoir un problème technique et proposent un "correctif" malveillant qui installe un malware (comme NimDoor sur macOS) pour voler les identifiants, les données des navigateurs et les clés cryptographiques. Les attaques utilisent parfois des deepfakes et des invitations calendrier falsifiées pour paraître plus convaincantes. Les victimes, des traders individuels comme de petites entreprises, voient leurs portefeuilles vidés en quelques minutes. Les experts conseillent de ne jamais exécuter de fichiers proposés lors de sessions à distance non sollicitées.

Des pirates liés à la Corée du Nord utilisent de faux appels Zoom pour vider les portefeuilles de cryptomonnaies, une menace devenue quasi quotidienne pour la communauté cryptographique, selon des chercheurs en sécurité. Selon plusieurs rapports de sécurité, cette campagne a déjà rapporté environ 300 millions de dollars de fonds volés et montre peu de signes de ralentissement.

De fausses réunions Zoom utilisées pour vider les portefeuilles

Selon Security Alliance (SEAL) et d'autres chercheurs, les attaquants contactent d'abord les cibles via des applications de messagerie comme Telegram. Ils invitent ensuite les victimes à un appel vidéo qui semble légitime.

Pendant l'appel, les imposteurs prétendent qu'il y a un problème de son ou de vidéo et proposent une "solution" — un fichier ou un lien qui semble être une mise à jour officielle. Lorsque la victime exécute le fichier, un logiciel malveillant s'installe et commence à voler les identifiants, les données du navigateur et les clés cryptographiques.

Plusieurs attaques sont signalées chaque jour, et beaucoup suivent le même schéma. Les chercheurs affirment que ces appels mis en scène permettent aux attaquants de contourner la méfiance normale car les gens ont tendance à faire confiance à une personne qu'ils voient à l'écran.

NimDoor et autres souches de logiciels malveillants ciblent macOS et les portefeuilles

Selon les rapports, une souche liée à ces schémas est NimDoor, une porte dérobée pour macOS qui peut récolter les éléments du trousseau de clés, les mots de passe stockés dans le navigateur et les données de messagerie.

Les équipes de sécurité lient NimDoor et les outils associés à BlueNoroff, un groupe connecté au réseau du groupe Lazarus. BlueNoroff a un long historique d'attaques contre les entreprises et les plateformes d'échange de cryptomonnaies.

Une fois le logiciel malveillant en place, les portefeuilles sont vidés en quelques minutes. Les victimes découvrent souvent le vol seulement après avoir vu les transactions sortantes sur la blockchain.

Capitalisation boursière totale du marché des cryptos actuellement à 2,93 billions de dollars. Graphique : TradingView

Les deepfakes et les invitations calendrier rendent les escroqueries plus convaincantes

Les chercheurs avertissent que les attaquants n'utilisent pas simplement de faux noms. Ils déploient également des outils vidéo et vocaux de deepfake assistés par l'IA pour se faire passer pour des dirigeants ou des contacts connus.

Les attaquants envoient parfois des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, dirigeant les cibles vers des liens Zoom contrôlés par l'attaquant.

Le niveau d'ingénierie sociale rend les appels urgents et officiels, ce qui réduit le temps que les victimes prennent pour remettre en question ce qu'on leur demande d'installer.

Les attaquants ciblent les particuliers et les petites entreprises

Les rapports ont révélé que les victimes incluent des traders individuels, des employés de startups et de petites équipes d'entreprises cryptographiques. Les pertes sont concentrées mais répandues, avec des estimations d'environ 300 000 000 $.

Certaines victimes ont perdu des fonds liés à des portefeuilles navigateur et des portefeuilles chauds ; d'autres ont vu leurs phrases de récupération capturées et utilisées pour vider leurs comptes.

Les équipes de sécurité recommandent d'agir rapidement lorsqu'une mise à jour suspecte est proposée pendant une session à distance : elles avertissent de ne pas l'exécuter, de vérifier séparément et de traiter les correctifs de réunion non sollicités comme à haut risque.

Image principale de Unsplash, graphique de TradingView

Questions liées

QQuelle est la tactique principale utilisée par les pirates nord-coréens pour voler des cryptomonnaies ?

ALes pirates utilisent de fausses réunions Zoom pour tromper les victimes. Ils contactent d'abord les cibles via des applications de messagerie comme Telegram, puis les invitent à une visioconférence qui semble légitime. Pendant l'appel, ils prétendent qu'il y a un problème technique et proposent un 'correctif' qui est en réalité un logiciel malveillant.

QQuel groupe de pirates est associé à cette campagne de cyberattaque et quelle est son affiliation présumée ?

ALe groupe de pirates associé à cette campagne est BlueNoroff, qui est lié au réseau Lazarus Group. BlueNoroff a un long historique d'attaques contre des entreprises et des plateformes d'échange de cryptomonnaies.

QQuel type de logiciel malveillant, ciblant spécifiquement macOS, est mentionné dans l'article ?

AUn logiciel malveillant spécifique mentionné est NimDoor, un cheval de Troie (backdoor) pour macOS. Il est capable de voler des éléments du trousseau de clés (keychain), des mots de passe stockés dans le navigateur et des données de messagerie.

QComment les attaquants rendent-ils leurs arnaques plus convaincantes selon les chercheurs ?

ALes attaquants utilisent des deepfakes assistés par l'IA pour l'image vidéo et la voix afin d'usurper l'identité de dirigeants ou de contacts connus. Ils envoient également des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, redirigeant les cibles vers des liens Zoom contrôlés par les attaquants.

QQuel est le montant estimé des fonds volés dans le cadre de cette campagne et qui sont les principales cibles ?

ALes fonds volés sont estimés à environ 300 millions de dollars. Les victimes comprennent des traders individuels, des employés de startups et de petites équipes au sein de sociétés cryptographiques.

Lectures associées

Les Héritiers de l'Empire de SK Hynix Valant Mille Milliards de Wons

SK Group, deuxième plus grand chaebol de Corée du Sud, voit son héritage se redéfinir avec la troisième génération de la famille fondatrice, les enfants du président actuel, Choi Tae-won. Alors que SK Hynix, fleuron du groupe, connaît une valorisation exceptionnelle portée par la vague de l'IA, les modalités traditionnelles de succession des chaebols – primogéniture masculine, transfert d'actions, alliances matrimoniales – semblent inopérantes. Les trois enfants de Choi Tae-won et de son ex-épouse, Roh So-young, suivent des parcours distincts et modernes. L'aînée, Choi Yun-jeong (née en 1989), considérée comme la candidate la plus évidente, occupe un poste de direction chez SK Bioscience et pilote des projets stratégiques en médecine de précision, forts de sa formation scientifique (doctorat en cours) et en conseil. Elle a épousé un entrepreneur coréen dans l'infrastructure IA. La cadette, Choi Min-jeong (née en 1991), a un parcours unique : volontaire dans la marine sud-coréenne, elle a servi en mission anti-piraterie. Après un master à Georgetown, elle a travaillé sur les politiques internationales pour SK Hynix à Washington. Elle a ensuite cofondé une startup en santé numérique basée à San Francisco et a épousé un ancien officier du Corps des Marines des États-Unis. Le fils, Choi In-geun (né en 1995), bien que correspondant au profil traditionnel de l'héritier (fils aîné, diplôme de physique), reste discret. Après un passage chez SK E&S, il a rejoint le bureau de Séoul de McKinsey, une étape classique de formation externe, mais ne détient aucun rôle opérationnel ou actionnarial visible dans le groupe. Leurs trajectoires se dessinent en marge du long divorce contentieux de leurs parents, qui a mis en jeu des milliards de won et la stabilité actionnariale du groupe. Dans un contexte où SK Hynix est devenu un acteur géopolitique global de l'IA, l'héritage pour cette troisième génération ne se résume plus à la prise de contrôle d'une entreprise, mais à la capacité à naviguer et innover dans un écosystème mondial complexe, entre haute technologie, politiques internationales et nouveaux modèles d'affaires.

marsbitIl y a 21 mins

Les Héritiers de l'Empire de SK Hynix Valant Mille Milliards de Wons

marsbitIl y a 21 mins

Strategy Soutient Que Son Activité Logicielle Fait Discrètement Fonctionner Sa Machine Bitcoin

Phong Le de Strategy conteste l'idée que l'identité Bitcoin de l'entreprise puisse être dissociée de son activité logicielle historique, affirmant que les deux se renforcent mutuellement sur les plans opérationnel, financier et culturel. Il souligne que le succès de Strategy ne repose pas uniquement sur le Bitcoin présent à son bilan, mais aussi sur son unité de logiciels d'entreprise, qui constitue une pièce maîtresse de l'infrastructure soutenant son modèle de "Bitcoin Treasury Company". Le logiciel, qui a connu son meilleur trimestre financier depuis dix ans au Q1 2026, génère des revenus et des marges croissants. Cette solidité financière contribue à financer les dépenses opérationnelles liées au Bitcoin. Le met en avant l'infrastructure institutionnelle de Strategy (cotée au NASDAQ, audits réguliers, conformité à de nombreuses normes) et son historique depuis 1989, éléments rares dans l'écosystème des actifs numériques. Selon lui, cette maturité organisationnelle est un avantage décisif. La relation est présentée comme symbiotique : le Bitcoin a également dynamisé l'activité logicielle en motivant les employés et en engageant davantage les clients. Pour l'avenir, Le mise sur l'IA, évoquant la plateforme "Mosaic" et une refonte des systèmes internes visant à automatiser les workflows et à rendre les logiciels plus autonomes et adaptatifs.

bitcoinistIl y a 35 mins

Strategy Soutient Que Son Activité Logicielle Fait Discrètement Fonctionner Sa Machine Bitcoin

bitcoinistIl y a 35 mins

L'ETF Solana attire 39 millions de dollars en une semaine, un plus haut depuis février, tandis que les positions ouvertes sur les futures bondissent de 30 %, les traders visent 120 dollars

Le ETF spot de Solana a enregistré un afflux net de 39,23 millions de dollars la semaine dernière, sa meilleure performance hebdomadaire depuis février. L'ETF BSOL de Bitwise a représenté 92 % de ce montant. Parallèlement, les contrats ouverts sur les futures de SOL ont bondi de 29,5 % en quinze jours pour atteindre 6,4 milliards de dollars, signalant une entrée de nouveaux capitaux. L'activité acheteuse est également visible sur le marché au comptant. Sur le plan technique, une configuration graphique "Adam & Eve" suggère un objectif de prix autour de 120 dollars. Fondamentalement, la mise à niveau de consensus majeure "Alpenglow" a été déployée sur le testnet communautaire, avec un déploiement sur le mainnet potentiel dès le prochain trimestre. La structure des détenteurs a évolué pendant la consolidation de quatre mois : les traders à court terme ont largement quitté le marché, laissant les détenteurs convaincus ("strong hands") contrôler une plus grande part des jetons. Cette distribution des capitaux pourrait amplifier les mouvements haussiers. Cependant, des signes de ralentissement de l'élan acheteur sont observés autour de 95-96 dollars. Les risques incluent une pression vendeuse si les flux ETF ne se maintiennent pas, ainsi qu'une volatilité potentielle due aux positions à effet de levée élevé.

marsbitIl y a 1 h

L'ETF Solana attire 39 millions de dollars en une semaine, un plus haut depuis février, tandis que les positions ouvertes sur les futures bondissent de 30 %, les traders visent 120 dollars

marsbitIl y a 1 h

BitMart Research Revue Hebdomadaire des Tendances : Panorama des Marchés Macro, Pétrolier, Actions Tech IA et Crypto

Le rapport hebdomadaire de BitMart Research analyse les principaux développements macroéconomiques et de marché. **Marchés macro et traditionnels :** - **Emploi aux États-Unis :** Les données sur l'emploi en avril sont mitigées, avec une croissance apparente mais une forte dépendance au secteur de la santé et une divergence entre les enquêtes. L'impact potentiel de l'IA sur certains emplois commence à être observé. - **Pétrole :** Les prix du pétrole restent élevés autour de 100 USD, soutenus par des stocks tampons réduits, mais la demande diminue. La réduction des importations chinoises et des négociations entre les États-Unis et l'Iran contribuent à stabiliser le marché. - **Actions technologiques (IA) :** Perspectives mitigées à court terme (pression des ajustements d'indice potentiels). Le prochain cycle de résultats en juillet sera un test crucial pour la valorisation basée sur la rentabilité. Des risques à long terme pourraient émerger des élections américaines, des introductions en bourse et d'une dépendance excessive à l'endettement pour les dépenses en capital. **Marché Crypto :** - **Tendances du marché :** Le marché a rebondi, avec le Bitcoin passant d'environ 77 000 USD à 82 000 USD. L'activité d'achat au comptant est solide, mais les volumes restent modérés et le sentiment sur les contrats perpétuels est toujours prudent. - **Flux institutionnels :** Les ETF Bitcoin ont continué d'enregistrer des entrées nettes significatives, bien que les achats institutionnels récents de BTC et d'ETH soient légèrement inférieurs aux attentes. - **Tendances de l'écosystème :** La tendance des institutions à développer leurs propres blockchains s'accentue, comme le montre Circle (ARC). Un modèle de "double valorisation" émerge, combinant introductions en bourse traditionnelles et émissions de jetons, ouvrant potentiellement des opportunités dans les stablecoins et les infrastructures de paiement. *Cette analyse n'est pas un conseil en investissement. Les investissements présentent des risques.*

marsbitIl y a 1 h

BitMart Research Revue Hebdomadaire des Tendances : Panorama des Marchés Macro, Pétrolier, Actions Tech IA et Crypto

marsbitIl y a 1 h

Trading

Spot
Futures
活动图片