
Lors d'un incident récent qui souligne les menaces croissantes dans le domaine des crypto-monnaies, un groupe de pirates informatiques nord-coréen connu sous le nom de Slime Citrine a exploité une vulnérabilité zero-day dans le navigateur Chromium pour attaquer des institutions financières et des entités du secteur de la cryptographie. Cette faille de sécurité a permis aux attaquants d'exécuter du code à distance, prenant ainsi le contrôle des systèmes infectés et compromettant les actifs numériques.
L'attaque et son impact sur l'industrie de la cryptographie
Selon les rapports de Microsoft, Slime Citrine se concentre sur la création de fausses plateformes de trading de crypto-monnaies pour inciter ses victimes à télécharger des logiciels malveillants, tels que le cheval de Troie Apple JeuxCette stratégie a été spécialement conçue pour drainer les fonds cryptographiques des portefeuilles numériques. Cette stratégie sophistiquée démontre non seulement les compétences techniques des attaquants, mais également leur compréhension approfondie de la dynamique et des vulnérabilités présentes dans le secteur financier numérique.
La vulnérabilité, identifiée comme CVE-2024-7971Il s'agissait d'une faille de confusion dans le moteur JavaScript V8 de Chromium, qui permettait aux attaquants de contourner les mesures de sécurité du navigateur et d'exécuter du code dans le sandbox du navigateur. Il est essentiel de noter que Chromium est la base sur laquelle s'appuient les navigateurs largement utilisés tels que Google Chrome et Microsoft EdgeCela signifie que la faille n’affecte pas seulement un seul navigateur, mais affecte des millions d’utilisateurs qui dépendent de ces navigateurs pour leurs transactions et opérations quotidiennes.
L'attaque a été identifiée par Microsoft le 19 août et, deux jours plus tard, Google a publié un correctif pour corriger cette vulnérabilité. Cependant, pour de nombreuses institutions cryptographiques, le mal était déjà fait.
Outils d'attaque avancés
En plus d'exploiter la vulnérabilité CVE-2024-7971, les pirates informatiques nord-coréens ont déployé un rootkit appelé Module Fudqui a été conçu pour manipuler les mesures de sécurité de Windows. Ce rootkit a déjà été associé à un autre groupe de piratage nord-coréen connu sous le nom de Neige de diamantce qui suggère que des outils avancés sont partagés entre plusieurs acteurs de la menace au sein du régime nord-coréen.
Module Fud est utilisé depuis octobre 2021, ce qui indique que ces attaques font partie d'une stratégie continue et hautement coordonnée des acteurs de la menace nord-coréens, qui font constamment évoluer leurs techniques et leurs outils pour garder une longueur d'avance sur les défenses de cybersécurité.
Autres cyberactivités nord-coréennes
L'attaque de Slime Citrine Il ne s'agit pas d'un cas isolé. Le 15 août, l'expert en cybersécurité ZachXBT a révélé une opération sophistiquée dans laquelle des informaticiens nord-coréens se faisaient passer pour des développeurs de cryptomonnaies. Cette opération a entraîné le vol de 1,3 million de dollars dans la trésorerie d'un projet et a révélé la vulnérabilité de plus de 25 projets de cryptomonnaies compromis.
Les fonds volés ont été blanchis au moyen de multiples transactions, notamment le transfert d’actifs de De Solana à Ethereum et son dépôt ultérieur dans Tornade en espècesun service de mixage de cryptomonnaies qui rend les fonds difficiles à tracer. L'enquête a lié ces activités à un réseau de 21 développeurs nord-coréens, soulignant la sophistication et l'ampleur des cyberopérations nord-coréennes.
La menace croissante qui pèse sur le secteur des crypto-monnaies
Le secteur des cryptomonnaies, déjà fréquemment ciblé par des cyberattaques, est confronté à des risques croissants à mesure que des acteurs malveillants sophistiqués exploitent les vulnérabilités des logiciels largement utilisés. Microsoft a exhorté les utilisateurs et les organisations à mettre à jour leurs systèmes en temps opportun, à utiliser des navigateurs Web sécurisés et à jour et à activer des fonctionnalités de sécurité avancées, telles que Microsoft Defenderpour se protéger contre ces menaces.
Cet incident met en évidence le besoin urgent de renforcer la sécurité dans le secteur des cryptomonnaies, où les vulnérabilités techniques peuvent avoir des conséquences dévastatrices pour les particuliers comme pour les entreprises. La bataille entre les défenseurs de la cybersécurité et les attaquants continue de s'intensifier, et seuls ceux qui restent proactifs et bien informés seront en mesure de résister aux vagues croissantes de menaces numériques.
Inscrivez-vous à DOGs, le mini-jeu de Telegram, et gagnez des jetons en fonction de votre ancienneté sur la plateforme de messagerie
Inscrivez-vous à Binance et obtenez 15 % de réduction sur vos frais à vie avec notre lien
Achetez votre compte Tradingview maintenant avec ce lien et profitez d'avantages exclusifs
Ouvrez un compte GRATUIT chez BINGX dès aujourd'hui et profitez des meilleures réductions sur CopyTrading et les commissions