Les piratages cryptographiques nord-coréens via de « faux Zoom » sont désormais une menace quotidienne : SEAL

cointelegraphPublié le 2025-12-15Dernière mise à jour le 2025-12-15

Résumé

L'organisation de cybersécurité SEAL alerte sur une recrudescence d'attaques nord-coréennes utilisant de fausses réunions Zoom pour voler des cryptomonnaies. Ces attaques, qui se produiraient plusieurs fois par jour, ciblent principalement les utilisateurs de Telegram. Le scénario débute par un message d'un contact connu invitant à une visioconférence Zoom. Un lien frauduleux, habilement déguisé, est partagé avant l'appel. Contrairement aux deepfakes, les vidéos utilisées seraient de véritables enregistrements de personnes préalablement piratées. Pendant l'appel, les pirates simulent des problèmes audio et envoient un fichier malveillant présenté comme un correctif. Une fois exécuté, ce dernier infecte l'appareil avec un malware, permettant le vol de mots de passe, de clés privées et de cryptomonnaies. La tactique aurait déjà permis de dérober plus de 300 millions de dollars. Si vous avez cliqué sur un lien suspect, il est recommandé de : déconnecter immédiatement l'appareil du Wi-Fi, transférer vos actifs cryptos vers de nouveaux portefeuilles depuis un appareil sain, changer tous vos mots de passe, activer la double authentification et réinitialiser complètement l'appareil compromis. Sécuriser son compte Telegram en terminant toutes les sessions actives et en changeant le mot de passe est également crucial. En cas de piratage, il est impératif de prévenir tous vos contacts sans délai.

L'organisation à but non lucratif de cybersécurité Security Alliance (SEAL) avertit qu'elle constate désormais de multiples tentatives quotidiennes de la part de pirates nord-coréens pour escroquer des victimes en utilisant de fausses réunions Zoom.

L'arnaque consiste à tromper les victimes pour qu'elles téléchargent un logiciel malveillant lors d'un faux appel Zoom, ce qui permet aux pirates de voler des données sensibles, y compris les mots de passe et les clés privées. La chercheuse en sécurité Taylor Monahan a averti que cette tactique a déjà permis de dérober plus de 300 millions de dollars aux utilisateurs.

Source : Security Alliance

Comment fonctionne l'arnaque du faux appel Zoom

Monahan a déclaré que l'arnaque commence par un message provenant d'un compte Telegram d'une personne connue de la victime, qui est bercée par un faux sentiment de sécurité en raison de cette familiarité. La conversation conduit ensuite à une invitation à se retrouver sur Zoom.

« Ils partagent un lien avant l'appel qui est généralement masqué pour paraître authentique. Là, vous pouvez voir la personne + certains de ses partenaires/collègues. Ces vidéos ne sont pas des deepfakes comme largement rapporté. Ce sont de véritables enregistrements provenant du moment où ils ont été piratés ou de sources publiques (podcasts) », a-t-elle déclaré.

Cependant, une fois l'appel commencé, les pirates feignent des problèmes audio et envoient un fichier correctif qui, une fois ouvert, infecte les appareils avec un logiciel malveillant. Les pirates mettent ensuite fin à la fausse conversation sous prétexte de la reporter à un autre jour.

Lire aussi : Le piratage d'Upbit place la politique de gel d'urgence de Binance sous surveillance

« Malheureusement, votre ordinateur est déjà compromis. Ils jouent simplement la carte de la discrétion pour éviter la détection. Ils finiront par prendre tout votre crypto. Et vos mots de passe. Et les données de votre entreprise/protocole. Et votre compte Telegram. Ensuite, vous allez vous faire avoir et cela affectera tous vos amis. »

Voici quoi faire si vous avez cliqué sur le lien malveillant

Monahan avertit que toute personne ayant cliqué sur un lien partagé lors d'un appel Zoom suspect doit immédiatement se déconnecter du WiFi et éteindre l'appareil affecté.

Ensuite, utilisez un autre appareil pour transférer vos cryptomonnaies vers de nouveaux portefeuilles, changez tous vos mots de passe, activez l'authentification à deux facteurs si possible, et effectuez une réinitialisation complète de la mémoire sur l'appareil infecté avant de le réutiliser.

Elle souligne également qu'il est « crucial » de sécuriser les comptes Telegram pour empêcher les acteurs malveillants d'en prendre le contrôle en ouvrant l'application sur un téléphone, en allant dans les paramètres, les appareils, en mettant fin à toutes les autres sessions, en changeant le mot de passe et en ajoutant ou en mettant à jour l'authentification multifacteur.

Monahan a déclaré que les pirates prennent le contrôle des comptes Telegram et utilisent les contacts stockés pour trouver et escroquer de nouvelles victimes.

Source : Taylor Monahan
« Enfin, s'ils piratent votre Telegram, vous devez LE DIRE À TOUT LE MONDE DÈS QUE POSSIBLE. Vous êtes sur le point de pirater vos amis. Merci de mettre votre fierté de côté et de CRIER dessus. »

Magazine : Rencontrez les détectives onchain de la crypto qui luttent contre le crime mieux que la police

Questions liées

QQu'est-ce que l'organisation SEAL rapporte concernant les pirates nord-coréens ?

AL'organisation de cybersécurité Security Alliance (SEAL) signale que les pirates nord-coréens tentent désormais quotidiennement d'escroquer des victimes en utilisant de fausses réunions Zoom.

QComment fonctionne l'arnaque de la fausse réunion Zoom ?

AL'arnaque commence par un message Telegram d'un contact connu, invitant à une réunion Zoom. Un lien malveillant est partagé avant l'appel. Pendant l'appel, les pirates prétendent avoir des problèmes audio et envoient un fichier patch qui installe un malware. Ils mettent ensuite fin à l'appel sous prétexte de le reporter.

QQue doivent faire les personnes ayant cliqué sur le lien malveillant ?

AElles doivent immédiatement se déconnecter du WiFi, éteindre l'appareil compromis, utiliser un autre appareil pour transférer leurs cryptomonnaies vers de nouveaux portefeuilles, changer tous leurs mots de passe, activer l'authentification à deux facteurs et effectuer une réinitialisation complète de l'appareil infecté.

QPourquoi est-il crucial de sécuriser son compte Telegram selon l'experte ?

AParce que les pirates prennent le contrôle des comptes Telegram et utilisent les contacts stockés pour trouver et escroquer de nouvelles victimes. Il est donc critique de résilier toutes les autres sessions, de changer le mot de passe et de mettre à jour l'authentification multifacteur.

QQuel est le montant estimé des fonds volés grâce à cette tactique selon Taylor Monahan ?

ALa chercheuse en sécurité Taylor Monahan a averti que cette tactique a déjà permis de dérober plus de 300 millions de dollars aux utilisateurs.

Lectures associées

Guide pour acheter l'or au bon moment : Surveillez les taux, pas seulement la guerre

**Guide pour acheter l’or au bon moment : surveillez les taux, pas seulement la guerre** Il y a quatre mois, de nombreux investisseurs ont acheté de l’or au plus haut, avant même qu’un conflit n’éclate. En janvier, l’or a atteint un sommet historique, mais a ensuite chuté brusquement après la nomination d’un président de la Fed considéré comme « hawkish ». Alors qu’une guerre a éclaté un mois plus tard, l’or n’a pas suivi le scénario traditionnel de hausse en période d’incertitude. La raison principale est que le marché a commencé à anticiper un resserrement monétaire. Le conflit a entraîné une hausse des prix de l’énergie, alimentant l’inflation et poussant les banques centrales à maintenir ou relever les taux d’intérêt. L’or, qui ne génère pas de revenus, devient moins attractif lorsque les taux montent. Ainsi, même les nouvelles de paix ont fait chuter l’or en mai, car elles ont affaibli les craintes inflationnistes. Cette baisse s’inscrit dans un mouvement plus large de réduction du levier financier. Lorsque les investisseurs ont besoin de liquidités, ils vendent des actifs facilement négociables comme l’or, l’argent, le Bitcoin et même les actions technologiques, expliquant la forte corrélation récente entre ces actifs. Historiquement, les creux de l’or coïncident avec des tournants de politique monétaire, pas avec la fin des conflits. Pour envisager un rebond, trois signaux sont à surveiller : un pic des anticipations de hausse des taux, la réouverture du détroit d’Hormuz (faisant baisser le pétrole et l’inflation), et un retour des flux nets positifs vers les ETF sur l’or. Bien que des scénarios pessimistes évoquent un plancher autour de 3500 dollars, une approche prudente consiste à acheter par paliers dans une fourchette donnée, sans chercher à timer parfaitement le marché. En résumé, en période de crise, il est plus utile de surveiller les taux d’intérêt que les conflits géopolitiques pour évaluer la trajectoire de l’or.

marsbitIl y a 6 mins

Guide pour acheter l'or au bon moment : Surveillez les taux, pas seulement la guerre

marsbitIl y a 6 mins

Rétrospective Récente On-Chain : Trading Sans Thème Principal sous la Pression des Actions Américaines

Récentes observations sur la blockchain : en l'absence de tendance directrice claire, l'activité spéculative sur Solana oscille entre la course à l'attention et un retour aux communautés organiques. D'un côté, le marché des meme coins est dominé par des pratiques de "PvP attentionnel" : lancements opportunistes liés à des célébrités ou à des événements, et stratégies visant à générer du buzz par tous les moyens. Des exemples comme $JOTCHUA, $WORLDCUP ou $Bountywork illustrent cette dynamique où le prix dépend surtout de la capacité à capter les regards, parfois via des actions extrêmes (tatouages, défis) récompensées par des primes sur des plateformes comme pump.fun. Parallèlement, on observe un retour en grâce des tokens communautaires "organiques", dont la valeur repose sur une base de détenteurs engagés et un récit partagé. Des projets comme $neet (critique du travail), $troll, $buttcoin ou $triplet, bien qu'anciens, maintiennent une capitalisation relativement stable grâce à des communautés actives. Cette tendance est soutenue par des acteurs influents comme Ansem, qui prône l'analyse des données sociales plutôt que le suivi aveugle des recommandations. Le jeu Kintara ($KINS) incarne ce deuxième courant : sans marketing agressif, il a gagné la confiance des joueurs par des mises à jour régulières, en intégrant des éléments d'autres communautés et en favorisant les interactions sociales en jeu. Son développement progressif contraste avec les "pumps" éphémères, posant la question fondamentale : le marché évoluera-t-il vers un modèle plus sain basé sur la confiance, ou restera-t-il un jeu de dupes ?

marsbitIl y a 6 mins

Rétrospective Récente On-Chain : Trading Sans Thème Principal sous la Pression des Actions Américaines

marsbitIl y a 6 mins

L'instant chaînon le jour de l'ouverture : 20 milliards de dollars déjà engagés, comment les contrats on-chain savent-ils qui gagne

À l'aube de la Coupe du Monde, plus de 20 milliards de dollars ont déjà été engagés sur les marchés de prédiction décentralisés, principalement via les contrats "vainqueur" sur Polymarket et Kalshi. Cet article explore le fonctionnement concret de ces contrats une fois le tournoi lancé. Il explique d'abord comment les cotes évoluent en temps réel pendant les matchs, avec un mécanisme clé : l'annulation à zéro ("elimination归零") pour les équipes mathématiquement éliminées. Le cœur du sujet réside dans la façon dont ces contrats "savent" qui a gagné : via des oracles. Deux modèles dominent. L'oracle "optimiste" d'UMA (utilisé par Polymarket) repose sur une soumission de résultat suivie d'une période de contestation. Celui de Chainlink (utilisé par des partenaires officiels de la FIFA) agrège automatiquement des données de multiples sources pour un règlement sans contestation. L'article interroge ensuite la réalité des volumes, citant une étude estimant qu'une partie significative pourrait être du "wash trading". Il conclut en soulignant le paradoxe réglementaire : miser sur un résultat est considéré comme un "contrat d'événement" légal aux États-Unis sur ces plateformes, mais comme un pari sportif soumis à d'autres règles ailleurs. Le véritable enjeu est d'observer comment cette machine, alimentée par des stablecoins et arbitrée par des oracles, fonctionne pendant le tournoi.

marsbitIl y a 20 mins

L'instant chaînon le jour de l'ouverture : 20 milliards de dollars déjà engagés, comment les contrats on-chain savent-ils qui gagne

marsbitIl y a 20 mins

Conversation de Sequoia avec Jensen Huang : Un changement massif de 60 ans dans le modèle de calcul, vous ne serez pas remplacé par l'IA, mais par "ceux qui savent bien l'utiliser" qui vous surpasseront

Source : Sequoia Capital. Compilation : Yuliya, PANews. Le monde connaît une révolution de l'IA d'une ampleur et d'une rapidité historiques. Lors d'un dialogue avec Konstantine Buhler de Sequoia, Jensen Huang, fondateur et PDG de NVIDIA, a partagé sa vision de cette transformation. Le modèle de calcul subit un changement fondamental. Pendant 60 ans, il a reposé sur le stockage et la récupération de données. Aujourd'hui, avec l'IA, tout est généré en temps réel et sur mesure en fonction du contexte. Le centre de cette révolution est l'« usine d'IA », une infrastructure de calcul massive qui produit de l'intelligence (des « tokens »), similaire à la façon dont un générateur produit de l'électricité. Huang compare cela à l'émergence d'un troisième réseau mondial, après l'énergie et les communications : un réseau d'intelligence enveloppant la planète. Pour investir dans cet écosystème, Huang décrit une structure en cinq couches : 1. **Énergie** : La base critique pour alimenter le calcul. 2. **Puces et matériel informatique** : Composants physiques comme les GPU. 3. **Infrastructure** : Terrains, bâtiments et opérations des centres de données. 4. **Couche des modèles** : Développement des grands modèles de fondation (LLMs). 5. **Couche applicative** : Start-up réinventant tous les secteurs (finance, droit, santé...). Huang réfute catégoriquement les récits alarmistes sur les suppressions d'emplois. Le vrai danger, dit-il, n'est pas d'être remplacé par l'IA, mais d'être surpassé par quelqu'un qui sait l'utiliser. Il distingue **tâche** et **emploi**. L'automatisation des tâches (comme l'analyse d'images médicales ou l'écriture de code) ne supprime pas les métiers ; au contraire, elle amplifie la productivité et la valeur des professionnels, augmentant la demande pour leurs compétences de niveau supérieur (diagnostic, résolution de problèmes, innovation). L'IA agit comme un multiplicateur de capacités, « augmentant » les compétences humaines et élevant la valeur des métiers. Pour Huang, l'IA ne crée pas de chômage, mais une hausse globale de la demande de main-d'œuvre et une opportunité de revalorisation professionnelle pour tous.

marsbitIl y a 1 h

Conversation de Sequoia avec Jensen Huang : Un changement massif de 60 ans dans le modèle de calcul, vous ne serez pas remplacé par l'IA, mais par "ceux qui savent bien l'utiliser" qui vous surpasseront

marsbitIl y a 1 h

Trading

Spot
Futures

Articles tendance

Comment acheter BILL

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Billions Network (BILL) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Billions Network (BILL).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Billions Network (BILL)Après avoir acheté vos Billions Network (BILL), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Billions Network (BILL)Tradez facilement Billions Network (BILL) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

246 vues totalesPublié le 2026.05.07Mis à jour le 2026.06.02

Comment acheter BILL

Qu'est ce que ATWO

I. Introduction au projetArena Two est une plateforme interactive décentralisée qui permet aux fans de jouer un rôle actif et tokenisé dans les résultats des événements en temps réel. Contrairement aux modèles de diffusion traditionnels qui réduisent les fans à des spectateurs passifs, Arena Two exploite la technologie blockchain pour permettre aux fans de voter directement en temps réel et d'influencer les résultats sur le terrain.II. Informations sur le tokenNom du token : ATWO (Arena Two)III. Liens connexesSite web : https://arenatwo.com/Explorateurs : https://basescan.org/token/0x499D35eBE6cEe9B2Ac35Fd003fcBbeeB9CFc7B32Twitter : https://x.com/arenatwoXNote : L'introduction du projet provient des documents publiés ou fournis par l'équipe officielle du projet, qui est à titre de référence uniquement et ne constitue pas un conseil en investissement. HTX ne prend pas la responsabilité des pertes directes ou indirectes qui en résultent.

172 vues totalesPublié le 2026.05.18Mis à jour le 2026.06.02

Qu'est ce que ATWO

Comment acheter ATWO

Bienvenue sur HTX.com ! Nous vous permettons d'acheter Arena Two (ATWO) de manière simple et pratique. Suivez notre guide étape par étape pour commencer votre parcours crypto.Étape 1 : Création de votre compte HTXUtilisez votre adresse e-mail ou votre numéro de téléphone pour ouvrir un compte sur HTX gratuitement. L'inscription se fait en toute simplicité et débloque toutes les fonctionnalités.Créer mon compteÉtape 2 : Choix du mode de paiement (rubrique Acheter des cryptosCarte de crédit/débit : utilisez votre carte Visa ou Mastercard pour acheter instantanément Arena Two (ATWO).Solde :utilisez les fonds du solde de votre compte HTX pour trader en toute simplicité.Prestataire tiers :pour accroître la commodité d'utilisation, nous avons ajouté des modes de paiement populaires tels que Google Pay et Apple Pay.P2P :tradez directement avec d'autres utilisateurs sur HTX.OTC (de gré à gré) : nous offrons des services personnalisés et des taux de change compétitifs aux traders.Étape 3 : stockage de vos Arena Two (ATWO)Après avoir acheté vos Arena Two (ATWO), stockez-les sur votre compte HTX. Vous pouvez également les envoyer ailleurs via un transfert sur la blockchain ou les utiliser pour trader d'autres cryptos.Étape 4 : tradez des Arena Two (ATWO)Tradez facilement Arena Two (ATWO) sur le marché Spot de HTX. Il vous suffit d'accéder à votre compte, de sélectionner la paire de trading, d'exécuter vos trades et de les suivre en temps réel. Nous offrons une expérience conviviale aux débutants comme aux traders chevronnés.

127 vues totalesPublié le 2026.05.18Mis à jour le 2026.06.02

Comment acheter ATWO

Discussions

Bienvenue dans la Communauté HTX. Ici, vous pouvez vous tenir informé(e) des derniers développements de la plateforme et accéder à des analyses de marché professionnelles. Les opinions des utilisateurs sur le prix de A (A) sont présentées ci-dessous.

活动图片