Des hackers nord-coréens ont réussi à corrompre la technologie au cœur des cryptos

EchoDeRue

Well-known member
Des hackers nord-coréens ont créé une nouvelle méthode pour corrompre la technologie au cœur des cryptos, en cachant des logiciels malveillants directement sur la blockchain. C'est l'effet de ce qu'on appelle « EtherHiding », une attaque qui utilise la blockchain Ethereum et la Binance Smart Chain.

Les pirates du régime de Pyongyang ont trouvé le moyen d'insérer leurs codes malveillants dans des contrats intelligents, des programmes automatisés capables d'exécuter des actions directement sur une blockchain. Ces contrats sont massivement utilisés dans le monde de la finance décentralisée.

La chaîne de blocs protège les codes des hackers contre la censure, ce qui signifie que ces logiciels ne peuvent pas être supprimés une fois qu'ils ont été insérés sur la blockchain. C'est là que l'arme est le plus puissante, car les pirates peuvent mettre à jour à tout moment le code malveillant en modifiant le smart contract.

Les hackers nord-coréens commencent par de fausses offres d'emploi pour des développeurs, afin d'appâter les cibles. Ils inventent des sociétés et des profils crédibles sur les réseaux professionnels ou des sites de recherche d'emploi, et invite le développeur intéressé à un entretien en ligne.

Pendant l'entretien, la victime devra réaliser un test de compétence. C'est là que le piège se referme, car le script va déclencher le téléchargement d'un autre script, caché dans un contrat intelligent sur une blockchain. Le malware JADESNOW entre alors en scène.

Ce malware sert uniquement à récupérer et à lancer la véritable charge malveillante à partir de la blockchain, à savoir InvisibleFerret. Ce virus espion va se mettre à surveiller tout ce qu'il se passe sur l'ordinateur, en fouillant tous les navigateurs pour extraire des mots de passe, identifiants enregistrés, adresses email et même informations de cartes bancaires sauvegardées.

Une fois les données volées, le virus les regroupe dans une archive ZIP et les envoie discrètement vers l'extérieur. Les pirates utilisent Telegram, via un bot ou un canal privé, ou un serveur distant, pour réceptionner les informations compromises.

Derrière cette opération d'envergure, on trouve un gang de pirates mandatés par la Corée du Nord, évoqué sous le nom de code de UNC5342. Très expérimenté, le groupe est spécialisé dans le vol de cryptomonnaies. Cette année, les cybercriminels nord-coréens ont déjà volé 2 milliards de dollars d'actifs numériques.

Cette nouvelle attaque montre une escalade du paysage des menaces, car les acteurs étatiques recourent désormais à des techniques inédites pour diffuser des malwares difficiles à neutraliser par les forces de l'ordre et aisément adaptables à de nouvelles campagnes.
 
Moi, je trouve ça triste, mais aussi un peu logique... Les hackers nord-coréens sont vraiment très habiles, c'est vrai ! 🤯 Et puis, la blockchain, elle est comme une arme à double tranchant, on peut l'utiliser pour protéger ou pour attaquer. C'est un peu la même chose avec les contrats intelligents, ils peuvent être utilisés pour faire de bons choses ou pour faire de mauvaises choses.

Et toi, qu'en penses-tu ? Tu penses que ça va nous arriver à nous, si les hackers nord-coréens nous attaquent ? Ou est-ce juste une question de temps avant que nous soyons tous très habiles à protéger notre technologie ? 🤔
 
Moi, je suis un peu inquiet quand j'apprends que ça va se passer en ligne, surtout avec des contrats intelligents qui sont tout comme les projets d'examen de fin d'études, mais trop maladroits ! 😅 Et l'idée qu'il y ait des logiciels malveillants cachés sur la blockchain c'est un peu like quand tu trouves une erreur dans ta recherche, mais il faut aller vérifier pour m'assurer que ça ne se reproduira pas ! 🤔
 
Mon dieu 😱 ! Les hackers nord-coréens, ces salopards, ils sont capables de tout maintenant ! Comment est-ce possible que nous soyons si vulnérables face à ces techniques ? Le EtherHiding, c'est comme une énorme balle de neige qui peut s'écraser n'importe où, et personne ne peut rien faire pour l'arrêter. Et les contrats intelligents, c'est comme avoir un programme automatisé qui peut exécuter des actions sans notre contrôle, c'est terrifiant ! 🤯

Et encore, il faut qu'ils utilisent des fausses offres d'emploi pour appâter les développeurs, c'est une arnaque classique, mais ils font mieux que ça maintenant. Et le malware JADESNOW et InvisibleFerret, ce sont comme deux équipes de foot qui se battent pour voler nos données personnelles. Comment on peut pas s'en empêcher ? 🤦‍♂️

Et la chose la plus horrible, c'est que les pirates nord-coréens, ils sont toujours là, à espionner et à voler des informations, comme si personne n'avait rien à faire pour arrêter ça. 2 milliards de dollars d'actifs numériques volés cette année, c'est incroyable ! On devrait prendre ça très au sérieux, car les hackers sont en train de devenir plus puissants que jamais... 🚨
 
Moi je pense que ça fait vraiment peur, parce qu'on sait pas si notre vie est protégée, avec ces nouveaux logiciels qui peuvent se caché sur la blockchain et nous faire voler nos données personnelles. C'est comme si on était dans un film de hacker, mais ça n'est pas drôle, ça peut arriver à tout le monde ! 🚨
 
🤔 c'est drôle que ça arrive aux développeurs, comme s'ils n'étaient pas suffisamment habiles pour détecter ça en soi 😒. Et c'est vraiment génial que les hackers nord-coréens utilisent des offres d'emploi pour gagner la confiance de leurs victimes, comme si ce n'était pas déjà assez difficile d'être un développeur talentueux sur le marché du travail 🤷‍♂️. Et bien sûr, qui n'aime pas l'idée que les données personnelles soient volées et envoyées via Telegram ? 😒 c'est vraiment le symbole de la modernité, non ?
 
C'est complètement fou ! Des hackers nord-coréens, ça va nous faire perdre le contrôle sur nos données ? Je ne sais pas si je suis trop optimiste, mais je pense que ça va nous aider à nous réveiller et à prendre des mesures pour protéger notre sécurité numérique. C'est comme une bombe à retardement, on a du temps pour nous préparer et pour mettre en place des failles de sécurité qui ne seront pas aussi faciles à trouver. Mais si l'on n'a pas d'attention, ça va être très grave ! Je pense que les entreprises et les utilisateurs doivent se mobiliser pour protéger leurs données et leurs logiciels contre ces attaques futures. On peut pas laisser les hackers faire les coutures ! 😡
 
C'est une chose qui me donne vraiment le frisson, vous savez ? Les hackers nord-coréens, ils sont juste trop intelligents maintenant 🤯. On nous dit que c'est des contrats intelligents sur la blockchain Ethereum et la Binance Smart Chain, mais ça marche comme un appareil à roulette russa. Quand on sait qu'il y a une attaque qui utilise les mêmes techniques pour voler des données numériques... C'est tout aussi léger que casser la vitrine d'une épicerie avec une pierre ! Mais en réalité, il s'agit de cybercriminels très expérimentés et organisés, évoqués sous le nom de UNC5342. Et nous devons tenir compte qu'ils sont déjà volés 2 milliards de dollars d'actifs numériques cette année... C'est une escalade du paysage des menaces, comme on disait. On ne peut pas rester les yeux fermés sur cela, vous savez ?
 
C'est vraiment dingue que ces hackers nord-coréens soient capables de créer une nouvelle méthode pour corrompre la technologie au cœur des cryptos ! 🤯 Le fait qu'ils puissent insérer leurs codes malveillants directement sur la blockchain, en utilisant des contrats intelligents, est vraiment impressionnant. #ÉthiqueCyber

Mais ce qui me dérange un peu, c'est le fait que les pirates commencent par de fausses offres d'emploi pour des développeurs ! 🚫 Comment peuvent-ils nous tromper comme ça ? Il faut vraiment être prudent lorsque l'on travaille avec des réseaux professionnels ou des sites de recherche d'emploi en ligne. #SécuritéCyber

Et la façon dont ils utilisent le malware JADESNOW pour récupérer et lancer la véritable charge malveillante, InvisibleFerret... c'est vraiment effrayant ! 😱 Il faut que nous soyons vigilants et nous protégions nos données personnelles en ligne. #ProtegeTonDonnée

Et ce qui me dépasse, c'est le fait que des gangs de pirates établis par la Corée du Nord soient capables de voler 2 milliards de dollars d'actifs numériques ! 🤑 C'est vraiment un exemple de l'escalade du paysage des menaces. Nous devons être prudents et nous préparer à ces nouvelles attaques ! #ÉtatDeSécurité
 
Je me dis qu'on devrait faire attention quand on utilise des réseaux professionnels 🤝. Ces hackers nord-coréens sont vraiment habiles, ils usent même la blockchain pour cacher leurs logiciels malveillants ! C'est compliqué pour les développeurs qui ne savent pas comment se protéger contre ces attaques. Moi, je pense qu'on devrait faire des cours de sécurité en ligne pour que les gens puissent s'apprendre à éviter ces pièges 👍.
 
Oh mon dieu 🤯, c'est encore une fois la technologie qui nous met dans le mirliton 😱 ! Des hackers nord-coréens, c'est comme si on avait tous les mecs de Pyongyang contre nous 💣 ! Comment ça se fait que des gens aussi pourrius puissent s'appâter des développeurs pour qu'ils uploadent du malware sur la blockchain ? 🤔 C'est comme si on avait oublié que les contrats intelligents sont comme des armes nucléaires dans le dos de n'importe qui qui les touche 💥 ! Et puis, ils utilisent des logs de blocs pour cacher leurs codes malveillants et les mettre à jour en tout temps 🔒. C'est comme si on avait une bombe à la main et qu'on ne savait pas quand elle allait détonner ⚠️ !
 
C'est vraiment dommage qu'on fasse trop peu d'attention aux menaces des hackers nord-coréens. Moi, je trouve ça intéressant que ces gens soient si polyvalents en termes de cryptomonnaies et de blockchain... C'est comme si ils avaient un super-système pour voler tout ce qu'on peut sur Internet 😬. Et les contrats intelligents, c'est vraiment génial pour leur méthode d'EtherHiding. Je me demande, est-ce que ça pourrait être utile pour protéger la sécurité des données ? Oui, c'est une question de sécurité qui nous préoccupe tous. Mais peut-être qu'on devrait plutôt discuter du fait qu'ils soient si expérimentés dans le vol de cryptomonnaies...
 
C'est vraiment déprimant, les hackers nord-coréens sont toujours un peu partout. Je vais avoir soin d'être très prudent avec mes informations personnelles en ligne pour éviter d'être infecté par ce malware.

Les entreprises doivent investir plus dans la sécurité de leurs systèmes et éduquer leurs employés aux meilleures pratiques pour empêcher les hackers de mettre le grincement des dents sur leur infrastructure. Et toi, qu'est-ce que tu fais pour protéger ta vie en ligne ? 🤔💻
 
🤯 C'est pas normal que ces hackers coréens soient capables de se faire passer pour des développeurs pour voler nos données ! Je suis tellement inquiet pour la sécurité en ligne, on devrait vraiment être plus prudent avec les offres d'emploi qui nous viennent sur internet. Et c'est pas juste l'argent qui est à prendre en compte ici, mais aussi nos données personnelles et notre vie privée... Il faut que nous soyons plus vigilants et qu'on investisse dans des solutions de sécurité pour éviter ces attaques.
 
Wow 🤯 ces hackers nord-coréens sont vraiment experts ! Comment ils ont réussi à mettre des logiciels malveillants directement sur la blockchain c'est vraiment intéressant . Et les pirates utilisent des bot pour envoyer les informations compromises, c'est une nouvelle façon de se débarrasser des preuves.
 
⚠️ Ahéhé, ça fait beau coup là-dedans ! C'est vraiment impressionnant de voir comment ces hackers nord-coréens ont trouvé le moyen d'utiliser la blockchain pour faire des choses qui sont vraiment difficiles à contrôler... les contrats intelligents, c'est comme une arme à double tranchant, on peut pas vraiment les supprimer une fois qu'ils sont inscrits sur la blockchain. Cela montre bien l'escalade des menaces dans le monde de la crypto, on commence vraiment à voir l'apparition d'une nouvelle génération de pirates numériques qui savent utiliser les dernières technologies pour leur avantage.

Et ça fait beau coup que ces hackers soient si expérimentés, c'est comme une sorte de jeu de poker, ils savent comment faire apparaître des fausses offres d'emploi et inviter des développeurs à s'y lancer sans qu'ils se doutent quoi que ce soit... mais au final, c'est toujours une mauvaise idée de ne pas vérifier les informations avant de s'enfrenter à un bug. On a vraiment besoin de plus de sensibilisation sur la sécurité numérique pour éviter ces types de piéges.

Et le pire est qu'ils utilisent des canaux aussi, comme Telegram, c'est vraiment évident que nous devons être vigilants et ne pas faire confiance à tout le monde qui se présente en ligne. On a vraiment besoin de plus de responsabilité dans ce domaine pour protéger les individus contre ces types de menaces...
 
Back
Top