Les hackers nord-coréens utilisent l'IA pour la deepfake de Zoom dans des escroqueries, les entreprises de cryptomonnaie subissent une double attaque par « social engineering » et chevaux de Troie

Le 11 février, l’équipe de sécurité de Google, Mandiant, a révélé qu’un groupe de hackers lié à la Corée du Nord utilise des vidéos deepfake et de faux appels Zoom pour lancer des attaques d’ingénierie sociale hautement personnalisées contre l’industrie des cryptomonnaies, et voler des actifs et des données en implantant divers programmes malveillants.

L’enquête a révélé que l’opération avait été initiée par UNC1069 groupe de cybermenace. Le groupe est actif depuis au moins 2018 et a déplacé ses objectifs de la finance traditionnelle vers l’espace Web3 après 2023, incluant des dirigeants de fintech crypto, des développeurs de logiciels et des praticiens du capital-risque. L’incident a commencé lorsque le compte Telegram d’un dirigeant du secteur a été détourné, et que l’attaquant a contacté la cible sous son identité, établi sa confiance et envoyé une fausse invitation à une visioconférence Calendly.

Après avoir cliqué sur le lien, la victime est dirigée vers un faux domaine Zoom contrôlé par l’attaquant. Lors de l’appel, l’autre partie a montré une vidéo deepfake suspectée d’être le PDG d’une autre société de chiffrement, et a incité la cible à exécuter des commandes dites de dépannage sur l’ordinateur au motif d’une « défaillance audio ». Ces commandes déclenchent des chaînes d’infection dans les systèmes macOS et Windows, déployant discrètement jusqu’à sept types de malwares.

Mandiant a confirmé que ces outils peuvent voler les identifiants du porte-clés, les cookies du navigateur, les informations de connexion, les sessions Telegram et les fichiers locaux sensibles. Les chercheurs ont estimé que les attaquants cherchaient à obtenir directement des cryptomonnaies d’une part, et d’autre part, ils recueillaient aussi des renseignements pour ouvrir la voie à d’autres arnaques. Le déploiement d’autant d’outils dans un seul appareil indique qu’il s’agit d’une pénétration ciblée bien planifiée.

Cet incident n’est pas un cas isolé. En 2025, des arnaques similaires lors de conférences par IA ont causé plus de 300 millions de dollars de pertes ; Les opérations cyber liées à la Corée du Nord ont dérobé environ 2,02 milliards de dollars d’actifs numériques tout au long de l’année, soit une augmentation annuelle de 51 %. Chainalysis a également souligné que les gangs fraudeurs qui combinent des services d’IA en chaîne sont nettement plus efficaces que les modèles traditionnels.

Alors que le seuil des deepfakes continue de baisser, l’industrie crypto fait face à des défis de sécurité sans précédent. Les experts rappellent que les réunions en ligne impliquant des fonds et des autorisations système doivent renforcer l’authentification multifactorielle et l’isolement des appareils, sinon cela deviendra une avancée majeure dans la prochaine vague d’attaques.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les États-Unis sanctionnent la société de hackers russes Operation Zero pour le financement en cryptomonnaie du vol de logiciels confidentiels

Le département du Trésor américain a imposé des sanctions à la société de cybersécurité russe Operation Zero et à ses responsables, en raison de leur utilisation de cryptomonnaies pour financer des activités de vol de secrets commerciaux américains, impliquant des menaces à la cybersécurité. Cette mesure fait suite à une enquête sur Peter Williams, citoyen australien, qui a reconnu avoir volé des secrets en échange de rémunération. Le gouvernement a déclaré qu'il continuerait à protéger la sécurité nationale.

GateNewsBotIl y a 5m

Les bitcoins confisqués ont disparu en raison d'une mauvaise gestion par la police... Appel à l'élaboration de stratégies de gestion des actifs virtuels

La police a décidé de réformer la gestion des actifs virtuels suite à la disparition de Bitcoin, en lançant le « Plan d'amélioration du système de gestion des biens confisqués virtuels », en détaillant la gestion à chaque étape pour garantir la sécurité. Par ailleurs, le plan prévoit de confier la garde des actifs virtuels à des prestataires de confiance, en élaborant des règles et un manuel de gestion, afin de faire face à la gravité des problèmes de gestion passés.

TechubNewsIl y a 6h

Un employé d'une société de cryptomonnaie à Tsim Sha Tsui arrêté pour le vol de 2,67 millions d'USDT

ChainCatcher message, un incident de vol s'est produit sur une plateforme d'échange de cryptomonnaies à Tsim Sha Tsui, Hong Kong. Un ingénieur réseau de 34 ans est suspecté d'avoir dérobé environ 20 clients en USDT (Tether), pour une valeur totale d'environ 2,67 millions d'USDT, soit environ 20,87 millions de HKD. La police l'a déjà arrêté.

GateNewsBotIl y a 10h

IoTeX prévoit de publier le plan de compensation dans les 24 heures, L1 a été rétabli en ligne

Odaily星球日报讯 IoTeX sur la plateforme X a annoncé qu'après une attaque de hackers suspectée de fuite de clé privée, le L1 a été remis en ligne et a terminé sa mise à niveau, la nouvelle version v2.3.4 introduit un filtrage automatique par liste noire par défaut pour bloquer les adresses EOA malveillantes afin de renforcer la sécurité du réseau. Le plan de compensation complet pour les utilisateurs de ponts affectés sera publié dans les 24 heures.

GateNewsBotIl y a 11h

Le projet DeFi de Trump a été piraté et ciblé par des vendeurs à découvert ! La stablecoin USD1 a brièvement plongé à 0,9942 dollar américain.

Le stablecoin en dollars américains USD1 du projet de cryptomonnaie World Liberty Financial soutenu par la famille Trump a été victime d'une attaque organisée le . Le prix est brièvement tombé à 0,9942 dollar. Les attaquants ont piraté plusieurs comptes de fondateurs et diffusé des rumeurs, dans le but d'en tirer profit. Mais les autorités ont souligné que le mécanisme de stabilité de l'USD1 et la réserve d'actifs restent intacts, et le prix a retrouvé son niveau de 1 dollar. Cet incident met en évidence la sécurité de cette monnaie et la confiance du marché.

区块客Il y a 15h

ZachXBT va bientôt révéler une grande enquête sur des soupçons d'initiés dans la crypto

L'enquêteur on-chain ZachXBT a annoncé une enquête majeure concernant des délits d'initié au sein d'une entreprise de cryptomonnaie, qui sera révélée le 26 février. Les spéculations du marché portent sur le protocole Meteora sur Solana, actuellement considéré comme le principal suspect.

TapChiBitcoinIl y a 16h
Commentaire
0/400
00001clvip
· 02-11 10:37
C'est une véritable mafia !
Voir l'originalRépondre0
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)