Les entreprises de cryptomonnaies confrontées à des attaques quotidiennes de 'Faux Zoom' liées à la Corée du Nord, selon des experts

bitcoinistPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Des pirates liés à la Corée du Nord mènent des attaques quasi quotidiennes contre la communauté cryptographique via de faux appels Zoom, volant environ 300 millions de dollars. Les attaquants contactent les cibles sur des applications de messagerie comme Telegram, puis les convainquent de rejoindre un appel vidéo apparemment légitime. Ils prétendent avoir un problème technique et proposent un "correctif" malveillant qui installe un malware (comme NimDoor sur macOS) pour voler les identifiants, les données des navigateurs et les clés cryptographiques. Les attaques utilisent parfois des deepfakes et des invitations calendrier falsifiées pour paraître plus convaincantes. Les victimes, des traders individuels comme de petites entreprises, voient leurs portefeuilles vidés en quelques minutes. Les experts conseillent de ne jamais exécuter de fichiers proposés lors de sessions à distance non sollicitées.

Des pirates liés à la Corée du Nord utilisent de faux appels Zoom pour vider les portefeuilles de cryptomonnaies, une menace devenue quasi quotidienne pour la communauté cryptographique, selon des chercheurs en sécurité. Selon plusieurs rapports de sécurité, cette campagne a déjà rapporté environ 300 millions de dollars de fonds volés et montre peu de signes de ralentissement.

De fausses réunions Zoom utilisées pour vider les portefeuilles

Selon Security Alliance (SEAL) et d'autres chercheurs, les attaquants contactent d'abord les cibles via des applications de messagerie comme Telegram. Ils invitent ensuite les victimes à un appel vidéo qui semble légitime.

Pendant l'appel, les imposteurs prétendent qu'il y a un problème de son ou de vidéo et proposent une "solution" — un fichier ou un lien qui semble être une mise à jour officielle. Lorsque la victime exécute le fichier, un logiciel malveillant s'installe et commence à voler les identifiants, les données du navigateur et les clés cryptographiques.

Plusieurs attaques sont signalées chaque jour, et beaucoup suivent le même schéma. Les chercheurs affirment que ces appels mis en scène permettent aux attaquants de contourner la méfiance normale car les gens ont tendance à faire confiance à une personne qu'ils voient à l'écran.

NimDoor et autres souches de logiciels malveillants ciblent macOS et les portefeuilles

Selon les rapports, une souche liée à ces schémas est NimDoor, une porte dérobée pour macOS qui peut récolter les éléments du trousseau de clés, les mots de passe stockés dans le navigateur et les données de messagerie.

Les équipes de sécurité lient NimDoor et les outils associés à BlueNoroff, un groupe connecté au réseau du groupe Lazarus. BlueNoroff a un long historique d'attaques contre les entreprises et les plateformes d'échange de cryptomonnaies.

Une fois le logiciel malveillant en place, les portefeuilles sont vidés en quelques minutes. Les victimes découvrent souvent le vol seulement après avoir vu les transactions sortantes sur la blockchain.

Capitalisation boursière totale du marché des cryptos actuellement à 2,93 billions de dollars. Graphique : TradingView

Les deepfakes et les invitations calendrier rendent les escroqueries plus convaincantes

Les chercheurs avertissent que les attaquants n'utilisent pas simplement de faux noms. Ils déploient également des outils vidéo et vocaux de deepfake assistés par l'IA pour se faire passer pour des dirigeants ou des contacts connus.

Les attaquants envoient parfois des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, dirigeant les cibles vers des liens Zoom contrôlés par l'attaquant.

Le niveau d'ingénierie sociale rend les appels urgents et officiels, ce qui réduit le temps que les victimes prennent pour remettre en question ce qu'on leur demande d'installer.

Les attaquants ciblent les particuliers et les petites entreprises

Les rapports ont révélé que les victimes incluent des traders individuels, des employés de startups et de petites équipes d'entreprises cryptographiques. Les pertes sont concentrées mais répandues, avec des estimations d'environ 300 000 000 $.

Certaines victimes ont perdu des fonds liés à des portefeuilles navigateur et des portefeuilles chauds ; d'autres ont vu leurs phrases de récupération capturées et utilisées pour vider leurs comptes.

Les équipes de sécurité recommandent d'agir rapidement lorsqu'une mise à jour suspecte est proposée pendant une session à distance : elles avertissent de ne pas l'exécuter, de vérifier séparément et de traiter les correctifs de réunion non sollicités comme à haut risque.

Image principale de Unsplash, graphique de TradingView

Questions liées

QQuelle est la tactique principale utilisée par les pirates nord-coréens pour voler des cryptomonnaies ?

ALes pirates utilisent de fausses réunions Zoom pour tromper les victimes. Ils contactent d'abord les cibles via des applications de messagerie comme Telegram, puis les invitent à une visioconférence qui semble légitime. Pendant l'appel, ils prétendent qu'il y a un problème technique et proposent un 'correctif' qui est en réalité un logiciel malveillant.

QQuel groupe de pirates est associé à cette campagne de cyberattaque et quelle est son affiliation présumée ?

ALe groupe de pirates associé à cette campagne est BlueNoroff, qui est lié au réseau Lazarus Group. BlueNoroff a un long historique d'attaques contre des entreprises et des plateformes d'échange de cryptomonnaies.

QQuel type de logiciel malveillant, ciblant spécifiquement macOS, est mentionné dans l'article ?

AUn logiciel malveillant spécifique mentionné est NimDoor, un cheval de Troie (backdoor) pour macOS. Il est capable de voler des éléments du trousseau de clés (keychain), des mots de passe stockés dans le navigateur et des données de messagerie.

QComment les attaquants rendent-ils leurs arnaques plus convaincantes selon les chercheurs ?

ALes attaquants utilisent des deepfakes assistés par l'IA pour l'image vidéo et la voix afin d'usurper l'identité de dirigeants ou de contacts connus. Ils envoient également des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, redirigeant les cibles vers des liens Zoom contrôlés par les attaquants.

QQuel est le montant estimé des fonds volés dans le cadre de cette campagne et qui sont les principales cibles ?

ALes fonds volés sont estimés à environ 300 millions de dollars. Les victimes comprennent des traders individuels, des employés de startups et de petites équipes au sein de sociétés cryptographiques.

Lectures associées

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Le marché des cryptomonnaies montre des signes de reprise. Le prochain cycle haussier sera probablement axé sur la fusion entre la finance traditionnelle et la finance décentralisée (DeFi), notamment via l'adoption des stablecoins, la tokenisation d'actifs et des infrastructures de négociation 24h/24 et 7j/7. Cette évolution, soutenue par une valeur utilitaire réelle, vise le marché financier mondial. Deux actifs illustrent cette convergence : **Hyperliquid (HYPE)**, une blockchain de dérivés perpétuels qui étend son offre aux actifs traditionnels comme le pétrole, et **Robinhood (HOOD)**, un courtier traditionnel qui a lancé sa propre blockchain pour la négociation d'actions tokenisées. Pour en tirer parti, deux types d'investissements se distinguent : 1. Les applications DeFi natives avec des revenus réels et un modèle économique robuste, comme Hyperliquid, qui utilise la majorité de ses revenus pour racheter et brûler son token. 2. Les entreprises financières traditionnelles qui déploient activement des infrastructures blockchain à grande échelle, comme Robinhood, Coinbase ou BlackRock. La prochaine étape majeure sera l'intégration invisible de la blockchain au cœur du système financier. Les investisseurs ont intérêt à se positionner dès maintenant sur cette tendance de fond.

Foresight NewsIl y a 6 mins

Où sera le champ de bataille principal du prochain bull market ? La réponse se cache dans ces deux types d'actifs

Foresight NewsIl y a 6 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

En novembre 2024, le fondateur de Polymarket, Shayne Coplan, a été perquisitionné par le FBI. Derrière cette enquête se cache une rivalité féroce avec son concurrent Kalshi, dirigé par Tarek Mansour. Les deux plateformes de marchés prédictifs, bien que leaders du secteur, s'affrontent bien au-delà de la concurrence commerciale habituelle. Le conflit oppose leurs approches radicalement différentes. Kalshi privilégie une voie strictement réglementée aux États-Unis, tandis que Polymarket a opéré depuis l'étranger, restant accessible aux utilisateurs américains via un VPN, ce qui a attiré les foudres des régulateurs. Mansour considère les pratiques de Polymarket comme "illégales et contraires à l'éthique". Coplan, de son côté, est convaincu que Kalshi tente de l'éliminer par tous les moyens. La guerre s'étend à tous les domaines : batailles pour des investisseurs (comme l'Intercontinental Exchange), tentatives de saboter des acquisitions, sponsoring concurrentiel (Kalshi avec le Madison Square Garden), et campagnes médiatiques agressives. Des allégations de dénonciations aux autorités et de manipulation de l'opinion publique parsèment leur histoire. Aujourd'hui, Kalshi semble en tête avec une valorisation et un volume d'échanges plus élevés, mais Polymarket a finalement obtenu une licence américaine via une acquisition. Alors que le secteur explose, attirant une surveillance réglementaire accrue, l'animosité personnelle entre les deux fondateurs continue d'alimenter une lutte qui façonne l'avenir des marchés prédictifs.

marsbitIl y a 20 mins

Kalshi contre Polymarket : la guerre commerciale entre fondateurs est bien plus féroce qu'il n'y paraît

marsbitIl y a 20 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

Un Américain de 49 ans, initialement sceptique envers le Bitcoin, a finalement appris à utiliser cette cryptomonnaie pour acheter 20 flacons d'un médicament expérimental pour la perte de poids, le retatrutide, auprès d'un vendeur chinois. La motivation : une économie substantielle, le prix étant bien inférieur à celui du marché américain. Ce cas illustre un marché croissant où les peptides expérimentaux non approuvés par la FDA sont achetés en ligne par des consommateurs ordinaires, souvent novices en cryptomonnaies. Face au refus des réseaux de paiement traditionnels de servir ces vendeurs, le Bitcoin et les stablecoins sont devenus la principale méthode de paiement. Les analyses de Chainalysis et TRM Labs estiment que les paiements en cryptomonnaies pour ces peptides « gris » pourraient dépasser 100 millions de dollars annuels, bien que ce montant reste faible par rapport au marché noir global estimé entre 1 et 3 milliards de dollars. Ce phénomène trouve un écho dans des communautés à l'intersection de la science décentralisée (DeSci), du bio-hacking et de la cryptographie, comme en témoigne une conférence populaire à New York sur les peptides. Cependant, l'avenir de ce cas d'usage des cryptomonnaies est incertain. Les autorités américaines, dont la FDA, envisagent une régularisation partielle de certains peptides, ce qui pourrait réduire la dépendance au marché noir et, par conséquent, à ses canaux de paiement alternatifs. L'acheteur interviewé, Zach, a quant à lui déclaré avoir atteint son poids cible et prévoit d'arrêter ses achats.

marsbitIl y a 25 mins

Pour acheter un médicament amaigrissant en cours de recherche, un groupe d'Américains apprend à payer en Bitcoin

marsbitIl y a 25 mins

Bank of America s'installe discrètement : 6 000 milliards de dollars de dépôts bancaires pourraient affluer vers les stablecoins ?

Bank of America a discrètement renforcé son équipe dirigeante pour accélérer le développement de ses plateformes d'actifs numériques, couvrant les stablecoins, les dépôts tokenisés, la garde et les règlements en crypto. Cette décision survient alors que le marché crypto traverse une période de ralentissement. Bien que des rumeurs circulent sur les réseaux sociaux concernant un potentiel transfert de 6 000 milliards de dollars de dépôts bancaires vers les stablecoins, le PDG de la banque, Brian Moynihan, avait précisé en janvier que cela ne serait possible que si les stablecoins étaient autorisés à verser des intérêts – une fonctionnalité non permise par le GENIUS Act actuel. Malgré l’incertitude réglementaire (le GENIUS Act entrera en vigueur au plus tard le 18 janvier 2027), les grandes institutions financières comme JPMorgan et Citigroup ne restent pas inactives et développent déjà leurs propres services de paiement et de dépôts tokenisés. Les données montrent une forte croissance des transactions en stablecoins (33 000 milliards de dollars réglés en 2025), même si certains analystes estiment que l’adoption par les institutions en est encore à un stade prudent et que les fondamentaux du secteur n’ont pas radicalement changé. La course pour se positionner dans l’écosystème des actifs numériques est donc lancée, laissant entrevoir une fusion accélérée entre la finance traditionnelle et les cryptomonnaies.

marsbitIl y a 29 mins

Bank of America s'installe discrètement : 6 000 milliards de dollars de dépôts bancaires pourraient affluer vers les stablecoins ?

marsbitIl y a 29 mins

Trading

Spot
活动图片