Des hackers nord-coréens volent 300M$ en crypto via faux Zoom

Des hackers nord-coréens ont volé plus de 300 millions $ à des utilisateurs crypto via de faux appels Zoom, déployant des malwares pour dérober clés privées et mots de passe. Les victimes doivent sécuriser immédiatement leurs actifs et comptes.

Des hackers nord-coréens ont orchestré une campagne de phishing sophistiquée visant les utilisateurs de cryptomonnaies via de fausses réunions Zoom et Microsoft Teams. Les attaques commencent souvent par un message Telegram provenant d’un compte usurpant l’identité d’un contact de confiance, menant à une invitation à un appel vidéo. Lors de ces appels, les hackers utilisent de vraies vidéos pour paraître légitimes et simulent des problèmes techniques, incitant les victimes à télécharger un « patch » ou une mise à jour qui est en réalité un malware. Ce logiciel malveillant accorde un accès à distance à l’appareil de la victime, permettant aux hackers de voler des clés privées, des mots de passe et de vider les wallets crypto. Plus de 300 millions de dollars ont été dérobés via ces arnaques, les attaquants prenant aussi le contrôle de comptes Telegram pour cibler d’autres victimes. Les experts en sécurité recommandent aux personnes concernées d’agir immédiatement : se déconnecter d’internet, transférer les actifs vers de nouveaux wallets, changer tous les mots de passe, activer l’authentification à deux facteurs et effectuer un effacement complet de la mémoire des appareils compromis. Cette campagne met en lumière les risques croissants des communications numériques et l’importance de la vigilance et de pratiques de sécurité renforcées dans le secteur crypto.

Actualités connexes