Les cyberespions nord-coréens se cachent derrière des sociétés américaines pour piéger les développeurs de cryptomonnaies

Avr 24, 2025 | Crypto-monnaies

Tu sais quoi ? Des cyberespions nord-coréens sont en train de jouer un sale tour aux développeurs de cryptomonnaies en créant des entreprises aux États-Unis. Ces entreprises, c’est un vrai piège pour infecter les développeurs avec des logiciels malveillants.

Des entreprises fictives à la rescousse

Selon des chercheurs en cybersécurité, deux sociétés, Blocknovas LLC et Softglide LLC, ont été créées en utilisant de fausses identités dans des États comme le Nouveau-Mexique et New York. Ces entreprises servent de couvert pour des attaques sournoises.

Une autre société, Angeloper Agency, est aussi dans le coup, mais elle n’est pas enregistrée. Comme l’explique Kasey Best, un expert de Silent Push, cela montre comment ces pirates ont réussi à établir des sociétés écrans pour mieux tromper leurs victimes.

Un plan machiavélique de hacking

Ces pirates appartiennent au Lazarus Group, une équipe élite de cybersécurité nord-coréenne, et ils font partie d’une agence de renseignement de Pyongyang. Le FBI a même récemment saisi le domaine de Blocknovas parce qu’il était utilisé pour tromper des gens avec de fausses offres d’emploi.

  • Les pirates offrent de faux entretiens pour déployer des logiciels malveillants.
  • Ils piratent les portefeuilles de cryptomonnaies des développeurs.
  • Ils cherchent à voler des mots de passe et des identifiants pour lancer d’autres attaques.

Silent Push a identifié plusieurs victimes de cette manœuvre, surtout à cause de Blocknovas qui semble être la plus active.

Les cyberespions nord-coréens se cachent derrière des sociétés américaines pour piéger les développeurs de cryptomonnaies

Une violation des sanctions

Les activités de ces entreprises enfreignent les sanctions imposées par le gouvernement américain et les Nations unies. Blocknovas et Softglide ont été en contact avec des adresses fictives. Par exemple, Blocknovas a une adresse qui est en réalité un terrain vague en Caroline du Sud.

Ces piratages s’inscrivent dans une stratégie plus large de la Corée du Nord qui cherche à lever des fonds, notamment pour son programme de missiles nucléaires. Les États-Unis, la Corée du Sud, et les Nations unies sont tous d’accord là-dessus.

La dangerosité de ces cyberopérations

Les hackers n’hésitent pas à utiliser des logiciels malveillants sophistiqués pour mettre la main sur des informations sensibles. Leur but : accéder à d’autres réseaux ou installer des programmes encore plus dangereux.

En gros, ces cyberopérations sont parmi les plus risquées et évolutives auxquelles les États-Unis doivent faire face. Même si la situation est préoccupante, il faut garder l’espoir. Grâce à la vigilance des chercheurs et des agences, ces menaces peuvent être déjouées et nous devons rester confiants dans notre capacité à les combattre.

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Nos autres articles.