Le groupe nord-coréen Lazarus intensifie ses attaques cryptographiques via le phishing Telegram

Le groupe nord-coréen Lazarus intensifie ses attaques cryptographiques via le phishing Telegram

Les pirates informatiques soutenus par la Corée du Nord, Lazarus Group, ciblent de plus en plus la communauté des cryptomonnaies par le biais d’opérations de phishing généralisées sur la populaire application de messagerie Telegram, selon un rapport du 6 décembre. mise à jour de la société de sécurité blockchain SlowMist.

Le nouveau mode opératoire du groupe consiste à se faire passer pour des personnalités réputées en matière d’investissement en capital-risque, telles qu’Archax, HashKey et Gumi Cryptos, pour attirer les équipes de cryptographie avec des propositions d’investissement alléchantes.

Dans cette méthode d’attaque, le pirate informatique établit la confiance avec ses victimes par le biais de messages constants, puis les incite à exécuter sans le savoir des scripts malveillants pour des attaques de phishing sous couvert d’assister à une réunion.

Cela corrobore un récent avertissement par Alexandre Masmejean, PDG de Showtime, une place de marché crypto pour les créateurs. Plus tôt dans la semaine, Masmejean a déclaré avoir été contacté par des agents du FBI qui lui ont dit que des cybercriminels asiatiques, se faisant passer pour le chef du groupe HashKey Singapore, exécutaient des logiciels malveillants sur son ordinateur.

SlowMist a souligné comment le groupe de hackers exploite la fonctionnalité « Ajouter un lien personnalisé » de Calendly pour intégrer des liens malveillants dans les pages d’événements en vue de tentatives de phishing. Ces liens bien déguisés, parfaitement intégrés à l’arrière-plan, échappent souvent aux soupçons.

Pendant ce temps, la société de sécurité a en outre identifié une adresse IP spécifique, 104.168.137.21, liée à divers domaines usurpant l’identité d’autres projets. Ils mettent en garde contre la vigilance et les mesures préventives contre les risques potentiels associés à cette adresse IP malveillante.

La séquence notoire du groupe Lazarus en Corée du Nord

Au cours des dernières années, le groupe nord-coréen Lazarus a siphonné environ 3 milliards de dollars du secteur des cryptomonnaies. Le pays asiatique a été accusé de parrainer ces pirates informatiques pour exploiter des projets de cryptographie afin de financer son programme d’armement.

Les États-Unis ont retracé plusieurs violations de crypto-monnaie dans des portefeuilles contrôlés par des pirates informatiques affiliés à la Corée du Nord, comme l’exploit du pont Ronin, qui a entraîné le vol de plus de 600 millions de dollars d’actifs.

L’ampleur de ces vols est considérable, Chainalysis, une société d’analyse de blockchain, estimant que plus de 3 milliards de dollars ont été volés par des pirates nord-coréens au cours des cinq dernières années. Ce chiffre est en outre corroboré par les renseignements sud-coréens, qui ont signalé un vol de 1,2 milliard de dollars en BTC et en ETH par la Corée du Nord rien qu’en 2022.



Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !