Share this article

Des pirates informatiques nord-coréens utilisent désormais Telegram pour voler des Crypto: Kaspersky

Une société de cybersécurité a averti que le groupe de pirates informatiques Lazarus développait de nouvelles techniques sophistiquées pour voler les crypto-monnaies des victimes.

Updated Sep 13, 2021, 12:07 p.m. Published Jan 9, 2020, 3:00 p.m.
Telegram mobile app

Une société de cybersécurité a averti les utilisateurs de Cryptomonnaie de s'attendre à davantage d'attaques de la part de la Corée du Nord, alors que ses pirates informatiques développent des « capacités améliorées » pour diffuser des logiciels malveillants via l'application de messagerie populaire Telegram.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Kaspersky Labs, basé à Moscou, a analysé les nouvelles attaques du groupe Lazarus, un groupe de cybercriminalité lié à la Corée du Nord, afin de déterminer comment ses techniques ont évolué depuisPommeJésus attaque sur plusieurs plateformes d'échange de Cryptomonnaie en 2018.

En recherchepubliéMercredi, la société de cybersécurité a déclaré qu'il y avait eu « des changements importants dans la méthodologie d'attaque du groupe ».

Une étude de cas portait sur ce qui semblait être une mise à jour logicielle pour un faux portefeuille de Cryptomonnaie qui, une fois téléchargée, commençait à transmettre les données des utilisateurs à des pirates. Un autre exemple impliquait la création d'une porte dérobée pour un logiciel Mac, contournant les mécanismes de sécurité sans que l'ordinateur ne se rende compte de l'attaque.

Un nouveau vecteur d'attaque, apparemment nouveau, consiste à diffuser des logiciels malveillants via des fichiers distribués sur l'application de messagerie Telegram. Des chercheurs ont découvert que des ordinateurs téléchargeaient des logiciels manipulés, provenant du site web du groupe, et contenant des logiciels malveillants intégrés qui transmettaient des données sensibles aux pirates à l'insu de la victime.

Nombre de ces canaux étaient destinés à de fausses sociétés de Cryptomonnaie , vraisemblablement créées par les pirates eux-mêmes. ONE a récemment détectéLe faux site était destiné à une « plateforme intelligente d'arbitrage de Cryptomonnaie ». Les chercheurs de Kaspersky ont découvert que ces sites web étaient souvent incomplets et remplis de liens brisés, à l'exception de ceux redirigeant les visiteurs vers la chaîne Telegram.

opération-applejeus-suite-6

Kaspersky a déclaré avoir pu identifier « plusieurs victimes » en Pologne, en Russie, en Chine et au Royaume-Uni, la plupart ayant des liens avec des entreprises de Cryptomonnaie .

Mais Lazarus lui-même demeure un mystère. En exécutant des logiciels malveillants via la mémoire de l'ordinateur plutôt que via un disque dur, le groupe échappe généralement à toute détection. Bien que largement soupçonné d'être affilié à la Corée du Nord, ce régime secret a, à plusieurs reprises,refuséresponsabilité de ses attaques.

Groupe IB, société de cybersécuritéestimé Le groupe a volé près de 600 millions de dollars de Cryptomonnaie en 2017 et pendant la majeure partie de 2018. Compte tenu du succès de ses attaques, les chercheurs de Kaspersky sont convaincus que le groupe continuera de voler des Cryptomonnaie. « Ce type d'attaques contre les entreprises de Cryptomonnaie va se poursuivre et devenir plus sophistiqué », indique le rapport.

Le Département du Trésor des États-Unismis Le groupe Lazarus a été placé sur la liste des sanctions américaines en 2019, ce qui signifie que toute institution financière surprise à traiter avec lui s'expose à des sanctions. Cette semaine, le développeur Ethereum , Virgil Griffith, a été inculpépar les autorités américaines pour avoir pris la parole lors d'une conférence en Corée du Nord. S'il est reconnu coupable, il risque jusqu'à 20 ans de prison.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Ces trois indicateurs montrent que le Bitcoin a trouvé un soutien solide près de 80 000 $

True Market Mean (Glassnode)

Les données onchain montrent que plusieurs métriques de coût moyen confirment une forte demande et une conviction des investisseurs autour du niveau de prix de 80 000 $.

What to know:

  • Bitcoin a rebondi depuis la zone des 80 000 $ après une forte correction de son record historique d'octobre, le prix se maintenant au-dessus des niveaux d'entrée moyens des indicateurs clés.
  • La convergence de la True Market Mean, du coût de base des ETF américains et du coût de base annuel 2024 autour de la fourchette basse des 80 000 $ souligne cette zone comme une zone majeure de support structurel.