{"id":1206121,"date":"2024-06-19T20:04:58","date_gmt":"2024-06-19T22:04:58","guid":{"rendered":"https:\/\/teknomers.com\/fr\/avertissement-larnaque-de-markopolo-ciblant-les-utilisateurs-de-cryptomonnaies-via-un-faux-logiciel-de-reunion\/"},"modified":"2024-06-19T20:05:02","modified_gmt":"2024-06-19T22:05:02","slug":"avertissement-larnaque-de-markopolo-ciblant-les-utilisateurs-de-cryptomonnaies-via-un-faux-logiciel-de-reunion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/avertissement-larnaque-de-markopolo-ciblant-les-utilisateurs-de-cryptomonnaies-via-un-faux-logiciel-de-reunion\/","title":{"rendered":"Avertissement\u00a0:\u00a0l&#8217;arnaque de Markopolo ciblant les utilisateurs de cryptomonnaies via un faux logiciel de r\u00e9union"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cybercriminalit\u00e9 \/ Crypto-monnaie<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Avertissement-larnaque-de-Markopolo-ciblant-les-utilisateurs-de-cryptomonnaies-via-un.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un acteur mena\u00e7ant qui porte un pseudonyme <strong>Markopolo<\/strong> a \u00e9t\u00e9 identifi\u00e9 comme \u00e9tant \u00e0 l&#8217;origine d&#8217;une escroquerie multiplateforme \u00e0 grande \u00e9chelle qui cible les utilisateurs de monnaie num\u00e9rique sur les r\u00e9seaux sociaux avec des logiciels malveillants voleurs d&#8217;informations et effectue un vol de crypto-monnaie.<\/p>\n<p>Les cha\u00eenes d&#8217;attaque impliquent l&#8217;utilisation d&#8217;un pr\u00e9tendu logiciel de r\u00e9union virtuelle nomm\u00e9 Vortax (et 23 autres applications) qui est utilis\u00e9 comme canal pour fournir Rhadamanthys, StealC et Atomic macOS Stealer (AMOS), a d\u00e9clar\u00e9 le groupe Insikt de Recorded Future dans une analyse publi\u00e9e ce semaine.<\/p>\n<p>&#8220;Cette campagne, ciblant principalement les utilisateurs de cryptomonnaies, marque une augmentation significative des menaces de s\u00e9curit\u00e9 sur macOS et r\u00e9v\u00e8le un vaste r\u00e9seau d&#8217;applications malveillantes&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/the-travels-of-markopolo-self-proclaimed-meeting-software-vortax-spreads-infostealers\" target=\"_blank\">not\u00e9<\/a>d\u00e9crivant Markopolo comme \u00ab\u00a0agile, adaptable et polyvalent\u00a0\u00bb.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Il existe des preuves reliant la campagne Vortax \u00e0 des activit\u00e9s ant\u00e9rieures qui ont exploit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.certik.com\/resources\/blog\/1ky41ioJD7u1gatR9MLtUb-trap-phishing-on-trusted-platforms-a-new-phishing-trend-in-the-web3-world\" target=\"_blank\">techniques de pi\u00e8ge \u00e0 phishing<\/a> pour cibler les utilisateurs macOS et Windows via des leurres de jeu Web3.<\/p>\n<p>Un aspect crucial de l&#8217;op\u00e9ration malveillante est sa tentative de l\u00e9gitimer Vortax sur les r\u00e9seaux sociaux et Internet, les acteurs g\u00e9rant un blog Medium d\u00e9di\u00e9 rempli d&#8217;articles suspect\u00e9s g\u00e9n\u00e9r\u00e9s par l&#8217;IA ainsi qu&#8217;un compte v\u00e9rifi\u00e9 sur X (anciennement Twitter) portant un <a rel=\"nofollow noopener\" href=\"https:\/\/help.x.com\/en\/rules-and-policies\/profile-labels\" target=\"_blank\">coche dor\u00e9e<\/a>.<\/p>\n<p>Le t\u00e9l\u00e9chargement de l&#8217;application pi\u00e9g\u00e9e n\u00e9cessite que les victimes fournissent un RoomID, un identifiant unique \u00e0 une invitation \u00e0 une r\u00e9union qui se propage via les r\u00e9ponses au compte Vortax, les messages directs et les canaux Discord et Telegram li\u00e9s \u00e0 la crypto-monnaie.<\/p>\n<p>Une fois qu&#8217;un utilisateur saisit l&#8217;ID de salle n\u00e9cessaire sur le site Web de Vortax, il est redirig\u00e9 vers un lien Dropbox ou un site Web externe qui met en place un programme d&#8217;installation pour le logiciel, ce qui conduit finalement au d\u00e9ploiement du malware voleur.<\/p>\n<p>&#8220;L&#8217;acteur malveillant qui g\u00e8re cette campagne, identifi\u00e9 comme Markopolo, exploite l&#8217;h\u00e9bergement partag\u00e9 et l&#8217;infrastructure C2 pour toutes les versions&#8221;, a d\u00e9clar\u00e9 Recorded Future.<\/p>\n<p>&#8220;Cela sugg\u00e8re que l&#8217;acteur malveillant s&#8217;appuie sur la commodit\u00e9 pour mener une campagne agile, abandonnant rapidement les escroqueries une fois qu&#8217;elles sont d\u00e9tect\u00e9es ou produisant des rendements d\u00e9croissants, et se tournant vers de nouveaux leurres.&#8221;<\/p>\n<p>Les r\u00e9sultats montrent que la menace omnipr\u00e9sente des logiciels malveillants infostealer ne peut \u00eatre n\u00e9glig\u00e9e, en particulier \u00e0 la lumi\u00e8re de la r\u00e9cente campagne ciblant Snowflake.<\/p>\n<p>Ce d\u00e9veloppement intervient alors qu&#8217;Enea a r\u00e9v\u00e9l\u00e9 que les fraudeurs par SMS abusaient des services de stockage cloud tels qu&#8217;Amazon S3, Google Cloud Storage, Backblaze B2 et IBM Cloud Object Storage pour inciter les utilisateurs \u00e0 cliquer sur de faux liens redirigeant vers des pages de destination de phishing qui siphonnent les donn\u00e9es des clients.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Les cybercriminels ont d\u00e9sormais trouv\u00e9 un moyen d&#8217;exploiter la fonctionnalit\u00e9 offerte par le stockage dans le cloud pour h\u00e9berger des sites Web statiques (g\u00e9n\u00e9ralement des fichiers .HTML) contenant des URL de spam int\u00e9gr\u00e9es dans leur code source&#8221;, a d\u00e9clar\u00e9 le chercheur en s\u00e9curit\u00e9 Manoj Kumar. <a rel=\"nofollow noopener\" href=\"https:\/\/www.enea.com\/insights\/exploiting-the-cloud-how-sms-scammers-are-using-amazon-google-and-ibm-cloud-services-to-steal-customer-data\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;L&#8217;URL renvoyant vers le stockage cloud est distribu\u00e9e via des messages texte qui semblent authentiques et peuvent donc contourner les restrictions du pare-feu. Lorsque les utilisateurs mobiles cliquent sur ces liens, qui contiennent des domaines de plate-forme cloud bien connus, ils sont dirig\u00e9s vers le site Web statique. stock\u00e9 dans le seau de stockage.<\/p>\n<p>Dans la derni\u00e8re \u00e9tape, le site Web redirige automatiquement les utilisateurs vers les URL de spam int\u00e9gr\u00e9es ou les URL g\u00e9n\u00e9r\u00e9es dynamiquement \u00e0 l&#8217;aide de JavaScript et les incite \u00e0 se s\u00e9parer des informations personnelles et financi\u00e8res.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que le domaine principal de l&#8217;URL contient, par exemple, l&#8217;URL\/le domaine authentique de Google Cloud Storage, il est difficile de le d\u00e9tecter via une analyse d&#8217;URL normale&#8221;, a d\u00e9clar\u00e9 Kumar.  &#8220;La d\u00e9tection et le blocage des URL de cette nature repr\u00e9sentent un d\u00e9fi permanent en raison de leur association avec des domaines l\u00e9gitimes appartenant \u00e0 des soci\u00e9t\u00e9s r\u00e9put\u00e9es ou de premier plan.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/warning-markopolos-scam-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 juin 2024\ue804R\u00e9dactionCybercriminalit\u00e9 \/ Crypto-monnaie Un acteur mena\u00e7ant qui porte un pseudonyme Markopolo a \u00e9t\u00e9 identifi\u00e9 comme \u00e9tant \u00e0 l&#8217;origine d&#8217;une escroquerie multiplateforme \u00e0 grande \u00e9chelle qui cible les utilisateurs de monnaie num\u00e9rique sur les r\u00e9seaux sociaux avec des logiciels malveillants voleurs d&#8217;informations et effectue un vol de crypto-monnaie. Les cha\u00eenes d&#8217;attaque impliquent l&#8217;utilisation d&#8217;un [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1206122,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,237057,4175,4168,8390,4165,4161,200267,5971,4159,4171,65,6816,237058,200268,200269,200270,79012,1295,128318,4172,4169,7529,4166,4164],"class_list":["post-1206121","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-avertissementlarnaque","tag-ciblant","tag-comment-pirater","tag-cryptomonnaies","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-faux","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel","tag-markopolo","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-ransomware-malware","tag-reunion","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-utilisateurs","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1206121","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1206121"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1206121\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1206122"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1206121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1206121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1206121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}