{"id":98053,"date":"2022-04-19T05:47:21","date_gmt":"2022-04-19T07:47:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fbi-le-tresor-americain-et-la-cisa-mettent-en-garde-contre-les-pirates-nord-coreens-ciblant-les-entreprises-de-la-blockchain\/"},"modified":"2022-04-19T05:47:30","modified_gmt":"2022-04-19T07:47:30","slug":"le-fbi-le-tresor-americain-et-la-cisa-mettent-en-garde-contre-les-pirates-nord-coreens-ciblant-les-entreprises-de-la-blockchain","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fbi-le-tresor-americain-et-la-cisa-mettent-en-garde-contre-les-pirates-nord-coreens-ciblant-les-entreprises-de-la-blockchain\/","title":{"rendered":"Le FBI, le Tr\u00e9sor am\u00e9ricain et la CISA mettent en garde contre les pirates nord-cor\u00e9ens ciblant les entreprises de la blockchain"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis, ainsi que le Federal Bureau of Investigation (FBI) et le d\u00e9partement du Tr\u00e9sor, ont mis en garde contre une nouvelle s\u00e9rie de cyberattaques en cours men\u00e9es par le groupe Lazarus ciblant les soci\u00e9t\u00e9s de blockchain.<\/p>\n<p>Appel du cluster d&#8217;activit\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/04\/18\/north-korean-state-sponsored-apt-targets-blockchain-companies\" target=\"_blank\"><strong>Commer\u00e7antTra\u00eetre<\/strong><\/a>les infiltrations impliquent l&#8217;acteur de la menace persistante avanc\u00e9e (APT) parrain\u00e9 par l&#8217;\u00c9tat nord-cor\u00e9en qui frappe des entit\u00e9s op\u00e9rant dans l&#8217;industrie Web3.0 depuis au moins 2020.<\/p>\n<p>Les organisations cibl\u00e9es comprennent les \u00e9changes de crypto-monnaie, les protocoles de finance d\u00e9centralis\u00e9e (DeFi), les jeux vid\u00e9o de crypto-monnaie play-to-earn, les soci\u00e9t\u00e9s de n\u00e9goce de crypto-monnaie, les fonds de capital-risque investissant dans la crypto-monnaie et les d\u00e9tenteurs individuels de grandes quantit\u00e9s de crypto-monnaie ou de pr\u00e9cieux jetons non fongibles (NFT) .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/Le-FBI-le-Tresor-americain-et-la-CISA-mettent-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les cha\u00eenes d&#8217;attaque commencent par l&#8217;acteur de la menace qui s&#8217;adresse aux victimes via diff\u00e9rentes plates-formes de communication pour les inciter \u00e0 t\u00e9l\u00e9charger des applications de crypto-monnaie militaris\u00e9es pour Windows et macOS, puis \u00e0 tirer parti de l&#8217;acc\u00e8s pour propager le logiciel malveillant sur le r\u00e9seau et mener des activit\u00e9s de suivi pour voler des cl\u00e9s priv\u00e9es. et initier des transactions de blockchain voyous.<\/p>\n<p>&#8220;Les intrusions commencent par un grand nombre de messages de harponnage envoy\u00e9s aux employ\u00e9s des soci\u00e9t\u00e9s de crypto-monnaie&#8221;, indique l&#8217;avis.  &#8220;Les messages imitent souvent un effort de recrutement et proposent des emplois bien r\u00e9mun\u00e9r\u00e9s pour inciter les destinataires \u00e0 t\u00e9l\u00e9charger des applications de crypto-monnaie contenant des logiciels malveillants.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Des hackers nord-cor\u00e9ens ciblent la blockchain\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650354441_995_Le-FBI-le-Tresor-americain-et-la-CISA-mettent-en.jpg\" title=\"Des hackers nord-cor\u00e9ens ciblent la blockchain\" \/><\/div>\n<p>C&#8217;est loin d&#8217;\u00eatre la premi\u00e8re fois que le groupe d\u00e9ploie des logiciels malveillants personnalis\u00e9s pour voler de la crypto-monnaie.  D&#8217;autres campagnes mont\u00e9es par le groupe Lazarus consistent en l&#8217;op\u00e9ration AppleJeus, SnatchCrypto et, plus r\u00e9cemment, en utilisant des applications de portefeuille DeFi trojanis\u00e9es pour d\u00e9jouer les machines Windows.<\/p>\n<p>La menace TraderTraitor comprend un certain nombre de fausses applications cryptographiques bas\u00e9es sur des projets open source et pr\u00e9tendant \u00eatre des logiciels de trading ou de pr\u00e9vision de prix de crypto-monnaie, uniquement pour livrer le cheval de Troie d&#8217;acc\u00e8s \u00e0 distance Manuscrypt, un logiciel malveillant pr\u00e9c\u00e9demment li\u00e9 aux campagnes de piratage du groupe contre les industries de la crypto-monnaie et des jeux mobiles.<\/p>\n<p>La liste des applications malveillantes est ci-dessous &#8211;<\/p>\n<ul>\n<li>DAFOM (dafom[.]dev)<\/li>\n<li>TokenAIS (tokenais[.]com)<\/li>\n<li>CryptAIS (cryptais[.]com)<\/li>\n<li>AlticGO (alticgo[.]com)<\/li>\n<li>\u00c9silet (\u00c9silet[.]com), et<\/li>\n<li>Plate-forme CreAI (creaideck[.]com)<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La divulgation intervient moins d&#8217;une semaine apr\u00e8s que le d\u00e9partement du Tr\u00e9sor a attribu\u00e9 le vol de crypto-monnaie du r\u00e9seau Ronin d&#8217;Axie Infinity au groupe Lazarus, sanctionnant l&#8217;adresse du portefeuille utilis\u00e9e pour recevoir les fonds vol\u00e9s.<\/p>\n<p>&#8220;Les cyber-acteurs parrain\u00e9s par l&#8217;\u00c9tat nord-cor\u00e9en <a rel=\"nofollow noopener\" href=\"https:\/\/www.us-cert.cisa.gov\/northkorea\" target=\"_blank\">utiliser<\/a> une gamme compl\u00e8te de tactiques et de techniques pour exploiter les r\u00e9seaux informatiques d&#8217;int\u00e9r\u00eat, acqu\u00e9rir une propri\u00e9t\u00e9 intellectuelle sensible en crypto-monnaie et acqu\u00e9rir des actifs financiers &#8220;, ont d\u00e9clar\u00e9 les agences.<\/p>\n<p>&#8220;Ces acteurs continueront probablement d&#8217;exploiter les vuln\u00e9rabilit\u00e9s des entreprises de technologie de crypto-monnaie, des soci\u00e9t\u00e9s de jeux et des \u00e9changes pour g\u00e9n\u00e9rer et blanchir des fonds pour soutenir le r\u00e9gime nord-cor\u00e9en.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/fbi-us-treasury-and-cisa-warns-of-north.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Cybersecurity and Infrastructure Security Agency (CISA) des \u00c9tats-Unis, ainsi que le Federal Bureau of Investigation (FBI) et le d\u00e9partement du Tr\u00e9sor, ont mis en garde contre une nouvelle s\u00e9rie de cyberattaques en cours men\u00e9es par le groupe Lazarus ciblant les soci\u00e9t\u00e9s de blockchain. Appel du cluster d&#8217;activit\u00e9 Commer\u00e7antTra\u00eetreles infiltrations impliquent l&#8217;acteur de la menace [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":98054,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1115,19233,4175,4805,4168,841,4158,4165,4161,3244,29062,525,4157,4159,4171,4170,65,4167,3915,4160,24722,4163,4162,4394,4172,4169,17697,4166,4164],"class_list":["post-98053","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-americain","tag-blockchain","tag-ciblant","tag-cisa","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-entreprises","tag-fbi","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nordcoreens","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-securite-informatique","tag-securite-internet","tag-tresor","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/98053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=98053"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/98053\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/98054"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=98053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=98053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=98053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}