Les entreprises de cryptomonnaies confrontées à des attaques quotidiennes de 'Faux Zoom' liées à la Corée du Nord, selon des experts

bitcoinistPublié le 2025-12-16Dernière mise à jour le 2025-12-16

Résumé

Des pirates liés à la Corée du Nord mènent des attaques quasi quotidiennes contre la communauté cryptographique via de faux appels Zoom, volant environ 300 millions de dollars. Les attaquants contactent les cibles sur des applications de messagerie comme Telegram, puis les convainquent de rejoindre un appel vidéo apparemment légitime. Ils prétendent avoir un problème technique et proposent un "correctif" malveillant qui installe un malware (comme NimDoor sur macOS) pour voler les identifiants, les données des navigateurs et les clés cryptographiques. Les attaques utilisent parfois des deepfakes et des invitations calendrier falsifiées pour paraître plus convaincantes. Les victimes, des traders individuels comme de petites entreprises, voient leurs portefeuilles vidés en quelques minutes. Les experts conseillent de ne jamais exécuter de fichiers proposés lors de sessions à distance non sollicitées.

Des pirates liés à la Corée du Nord utilisent de faux appels Zoom pour vider les portefeuilles de cryptomonnaies, une menace devenue quasi quotidienne pour la communauté cryptographique, selon des chercheurs en sécurité. Selon plusieurs rapports de sécurité, cette campagne a déjà rapporté environ 300 millions de dollars de fonds volés et montre peu de signes de ralentissement.

De fausses réunions Zoom utilisées pour vider les portefeuilles

Selon Security Alliance (SEAL) et d'autres chercheurs, les attaquants contactent d'abord les cibles via des applications de messagerie comme Telegram. Ils invitent ensuite les victimes à un appel vidéo qui semble légitime.

Pendant l'appel, les imposteurs prétendent qu'il y a un problème de son ou de vidéo et proposent une "solution" — un fichier ou un lien qui semble être une mise à jour officielle. Lorsque la victime exécute le fichier, un logiciel malveillant s'installe et commence à voler les identifiants, les données du navigateur et les clés cryptographiques.

Plusieurs attaques sont signalées chaque jour, et beaucoup suivent le même schéma. Les chercheurs affirment que ces appels mis en scène permettent aux attaquants de contourner la méfiance normale car les gens ont tendance à faire confiance à une personne qu'ils voient à l'écran.

NimDoor et autres souches de logiciels malveillants ciblent macOS et les portefeuilles

Selon les rapports, une souche liée à ces schémas est NimDoor, une porte dérobée pour macOS qui peut récolter les éléments du trousseau de clés, les mots de passe stockés dans le navigateur et les données de messagerie.

Les équipes de sécurité lient NimDoor et les outils associés à BlueNoroff, un groupe connecté au réseau du groupe Lazarus. BlueNoroff a un long historique d'attaques contre les entreprises et les plateformes d'échange de cryptomonnaies.

Une fois le logiciel malveillant en place, les portefeuilles sont vidés en quelques minutes. Les victimes découvrent souvent le vol seulement après avoir vu les transactions sortantes sur la blockchain.

Capitalisation boursière totale du marché des cryptos actuellement à 2,93 billions de dollars. Graphique : TradingView

Les deepfakes et les invitations calendrier rendent les escroqueries plus convaincantes

Les chercheurs avertissent que les attaquants n'utilisent pas simplement de faux noms. Ils déploient également des outils vidéo et vocaux de deepfake assistés par l'IA pour se faire passer pour des dirigeants ou des contacts connus.

Les attaquants envoient parfois des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, dirigeant les cibles vers des liens Zoom contrôlés par l'attaquant.

Le niveau d'ingénierie sociale rend les appels urgents et officiels, ce qui réduit le temps que les victimes prennent pour remettre en question ce qu'on leur demande d'installer.

Les attaquants ciblent les particuliers et les petites entreprises

Les rapports ont révélé que les victimes incluent des traders individuels, des employés de startups et de petites équipes d'entreprises cryptographiques. Les pertes sont concentrées mais répandues, avec des estimations d'environ 300 000 000 $.

Certaines victimes ont perdu des fonds liés à des portefeuilles navigateur et des portefeuilles chauds ; d'autres ont vu leurs phrases de récupération capturées et utilisées pour vider leurs comptes.

Les équipes de sécurité recommandent d'agir rapidement lorsqu'une mise à jour suspecte est proposée pendant une session à distance : elles avertissent de ne pas l'exécuter, de vérifier séparément et de traiter les correctifs de réunion non sollicités comme à haut risque.

Image principale de Unsplash, graphique de TradingView

Questions liées

QQuelle est la tactique principale utilisée par les pirates nord-coréens pour voler des cryptomonnaies ?

ALes pirates utilisent de fausses réunions Zoom pour tromper les victimes. Ils contactent d'abord les cibles via des applications de messagerie comme Telegram, puis les invitent à une visioconférence qui semble légitime. Pendant l'appel, ils prétendent qu'il y a un problème technique et proposent un 'correctif' qui est en réalité un logiciel malveillant.

QQuel groupe de pirates est associé à cette campagne de cyberattaque et quelle est son affiliation présumée ?

ALe groupe de pirates associé à cette campagne est BlueNoroff, qui est lié au réseau Lazarus Group. BlueNoroff a un long historique d'attaques contre des entreprises et des plateformes d'échange de cryptomonnaies.

QQuel type de logiciel malveillant, ciblant spécifiquement macOS, est mentionné dans l'article ?

AUn logiciel malveillant spécifique mentionné est NimDoor, un cheval de Troie (backdoor) pour macOS. Il est capable de voler des éléments du trousseau de clés (keychain), des mots de passe stockés dans le navigateur et des données de messagerie.

QComment les attaquants rendent-ils leurs arnaques plus convaincantes selon les chercheurs ?

ALes attaquants utilisent des deepfakes assistés par l'IA pour l'image vidéo et la voix afin d'usurper l'identité de dirigeants ou de contacts connus. Ils envoient également des invitations calendrier qui ressemblent à de véritables demandes de réunion provenant de plateformes comme Calendly, redirigeant les cibles vers des liens Zoom contrôlés par les attaquants.

QQuel est le montant estimé des fonds volés dans le cadre de cette campagne et qui sont les principales cibles ?

ALes fonds volés sont estimés à environ 300 millions de dollars. Les victimes comprennent des traders individuels, des employés de startups et de petites équipes au sein de sociétés cryptographiques.

Lectures associées

Attirer les capitaux mondiaux, l’Asie vit un nouveau « super cycle »

Les investisseurs se tournent vers l'Asie, voyant dans la région le prochain moteur de la croissance boursière mondiale, porté par une vague d'investissements dans l'IA. Morgan Stanley anticipe un « super-cycle » asiatique, avec des dépenses en capital fixes devant passer d'environ 11 000 milliards de dollars en 2025 à 16 000 milliards en 2030, soit une croissance annuelle de 7%. Le cœur de ce cycle est l'expansion massive des infrastructures liées à l'IA (puces, serveurs, centres de données, énergie). L'Asie, au centre des chaînes d'approvisionnement, en bénéficiera pleinement. La Chine développe son écosystème de puces et de plateformes cloud pour une plus grande autonomie. Parallèlement, ses exportations pourraient évoluer des véhicules électriques vers la robotique, notamment les robots humanoïdes, reproduisant une trajectoire de croissance similaire. Deux autres moteurs se conjuguent : la sécurité énergétique, avec d'importants besoins en infrastructures renouvelables et en stockage, et l'augmentation structurelle des dépenses de défense dans la région. La Chine, la Corée du Sud et le Japon, dotés d'industries manufacturières et technologiques solides, sont bien positionnés pour capter ces investissements. Cependant, des risques persistent : surcapacités potentielles, pression sur les marges, restrictions technologiques persistantes et impacts de l'IA sur l'emploi. La divergence des anticipations des marchés pourrait également accroître la volatilité.

marsbitIl y a 1 h

Attirer les capitaux mondiaux, l’Asie vit un nouveau « super cycle »

marsbitIl y a 1 h

Le marché obligataire japonais passe en masse à la technologie « blockchain »

En août 2025, une transaction de pensions livrées (repo) sur bons du Trésor américain a été réglée de manière atomique et en temps réel sur une blockchain en deh des heures de marché, par des institutions majeures comme Bank of America et Citadel Securities. Cela a marqué un tournant pour l'infrastructure financière. En avril 2026, le Japon a lancé un projet pilote pour migrer les obligations d'État japonaises (JGB), une garantie clé de 9 000 milliards de dollars en Asie, vers le Canton Network. Cette initiative vise à remédier aux inefficacités du système actuel, où le transfert de garanties est lent, limité aux heures d'ouverture de Tokyo, et immobilise des milliards. La pression vient des États-Unis, où des acteurs comme la DTCC utilisent déjà Canton pour tokeniser les Treasuries, les rendant disponibles 24h/24. Pour éviter de perdre son statut de garantie privilégiée, le Japon doit moderniser son système. Canton Network a été choisi car son architecture permet un règlement atomique, respecte les exigences juridiques de confidentialité (comme la loi japonaise sur le transfert d'écritures) et synchronise les données avec les registres officiels. Il devient ainsi le réseau de référence pour le mouvement transfrontalier des principales garanties souveraines. Le règlement tokenisé 24h/24 change la donne : il permet de répondre directement aux appels de marge avec des obligations, réduisant les ventes forcées en période de stress. Il élimine aussi le risque de crédit dans les repo grâce au règlement atomique (l'actif et le cash échangés simultanément). Enfin, l'intégration de dépôts bancaires tokenisés, et non de stablecoins privés, résout le problème du règlement en cash pour les institutions. En somme, Canton est en passe de devenir une infrastructure essentielle, comme SWIFT, pour le mouvement des garanties souveraines. Cette évolution représente une révolution d'efficacité pour les marchés financiers, même si elle renforce le rôle des acteurs traditionnels plutôt que de les déloger.

marsbitIl y a 2 h

Le marché obligataire japonais passe en masse à la technologie « blockchain »

marsbitIl y a 2 h

Rapport hebdomadaire sur le financement | 14 événements de financement publics, Kalshi achève un nouveau tour de financement de 10 milliards de dollars avec une valorisation de 220 milliards de dollars, dirigé par Coatue Management

**Résumé des levées de fonds hebdomadaires (4-10 mai) : 14 événements, plus de 1.049 milliard de dollars levés** **Points clés par secteur :** * **DeFi (4 deals) :** L'assureur-réassureur OnRe a levé 5 millions de dollars. Le protocole de crédit Saturn Credit a obtenu 2 millions. La plateforme de trading institutionnelle Ekiden a levé 2 millions. Coinbase a investi stratégiquement dans Centrifuge (infrastructure de tokenisation RWA). * **Infrastructure & Outils (4 deals) :** OpenTrade (produits de rendement pour stablecoins) a levé 17 millions. La plateforme RWA Balcony a levé 12,7 millions. Antier Solutions a levé 3 millions pour son infrastructure blockchain d'entreprise. Coinbase investit également dans Kemet pour intégrer ses produits dérivés. * **Marchés de prédiction (3 deals) :** Le leader Kalshi a réalisé un tour de table de 1 milliard de dollars (évaluation : 22 milliards). Les plateformes AI Elastics et Sportix ont levé respectivement 2 et 3,2 millions. * **Finance Centralisée (1 deal) :** La plateforme de trading AI Stockcoin.ai a bouclé un tour d'amorçage mené par Amber Group. * **Autres applications Web3 (2 deals) :** SC Ventures (Standard Chartered) a investi stratégiquement dans le market-maker crypto GSR. La société de réserve bitcoin Capital B a levé 1,1 million d'euros. * **Fonds d'investissement :** Haun Ventures a levé 1 milliard pour un nouveau fonds. Multi Investment a levé ~616 millions. Le fonds de Global Millennial a levé 100 millions pour cibler les opportunités pré-IPO dans la DeFi et l'IA.

marsbitIl y a 2 h

Rapport hebdomadaire sur le financement | 14 événements de financement publics, Kalshi achève un nouveau tour de financement de 10 milliards de dollars avec une valorisation de 220 milliards de dollars, dirigé par Coatue Management

marsbitIl y a 2 h

Trading

Spot
Futures
活动图片