
- Les pirates nord-coréens lancent quotidiennement plusieurs fausses escroqueries Zoom, volant plus de 300 millions de dollars aux utilisateurs de crypto-monnaie dans le monde entier.
- Les fraudeurs compromettent les comptes Telegram pour contacter les victimes en tant qu'amis de confiance, puis envoient des logiciels malveillants déguisés en correctifs audio Zoom.
Les analystes en cybersécurité tirent la sonnette d’alarme sur une arnaque complexe contre les utilisateurs de crypto-monnaie en utilisant des appels vidéo Zoom frauduleux organisés par des pirates nord-coréens. Selon Security Alliance, une organisation de cybersécurité à but non lucratif, de telles attaques se produisent actuellement plusieurs fois par jour et les victimes perdent l'accès à leurs biens numériques et à leurs données personnelles.
Comment fonctionne l’arnaque sophistiquée
L'attaque sophistiquée commence lorsque les pirates informatiques accèdent aux comptes Telegram et appellent les victimes sous le couvert d'amis connus, comme le rapporte le chercheur en sécurité Taylor Monahan de SEAL. Les victimes reçoivent des messages amicaux leur indiquant qu'elles devraient discuter de rattrapage via Zoom, ce qui leur donne un faux sentiment de sécurité en raison de la familiarité du contact compromis.
Dès réception de l'appel, les cibles voient ce qui peut être interprété comme des séquences vidéo légitimes de visages familiers, mais les vidéos sont en réalité des vidéos recyclées utilisées lors de piratages antérieurs. Ensuite, les criminels déclarent qu'il y a un problème audio qui interrompt la réunion et transmettent un prétendu fichier de correctif pour corriger les problèmes techniques qui affectent la conversation.
En téléchargeant et en ouvrant ce fichier, le malware infecte instantanément les appareils des victimes, permettant aux pirates d'accéder aux mots de passe, aux clés privées de crypto-monnaie et à d'autres données confidentielles de l'entreprise. Pour rester discrets, les attaquants raccrochent simplement et annoncent qu'ils se retrouveront à un autre moment, ce qui n'éveille aucun soupçon au moment où leur malware est en cours d'exécution.
Monahan prévient que cette approche a déjà coûté plus de trois cents millions de dollars en victimes sans méfiance dans le secteur des cryptomonnaies et au-delà.
Mesures immédiates pour vous protéger
Toute personne ayant déjà cliqué sur des liens suspects lors d’appels Zoom douteux doit immédiatement couper la connexion Internet et éteindre l’appareil en question. Il est conseillé aux victimes d'utiliser un autre appareil non compromis pour déplacer toutes les crypto-monnaies vers des portefeuilles nouvellement créés et modifier les mots de passe de tous les comptes avec l'authentification à deux facteurs activée. L'ordinateur infecté doit être complètement effacé de la mémoire, puis réutilisé pour garantir que toutes les traces de logiciels malveillants sont éliminées du système.
Il est essentiel de sécuriser les comptes Telegram : les utilisateurs doivent fermer toutes les sessions en cours, changer leurs mots de passe dès que possible et utiliser ou mettre à jour leurs options d'authentification multifacteur dès que possible. Monahan souligne que les victimes doivent informer leurs contacts le plus rapidement possible afin que les pirates n'utilisent pas les comptes compromis pour attaquer systématiquement d'autres victimes.
Actualités cryptographiques en évidence aujourd'hui :
Saylor envisage d'acheter du Bitcoin alors que le prix chute en dessous de 88 000 $