Un groupe de piratage lié à la Corée du Nord mène une attaque par malwares contre les utilisateurs de macOS (système d'exploitation Mac d'Apple), volant sans pitié les actifs numériques. Selon des rapports alarmants, une attaque réussie pourrait entraîner la fuite d'informations de portefeuille de crypto-monnaies allant jusqu'à 157 portefeuilles, ce qui exige une vigilance particulière de la part des utilisateurs.
Voice of America (VOA) a rapporté ces faits en citant un rapport de la société de cybersécurité américaine AllSecure. Selon AllSecure, les pirates attirent les utilisateurs vers des fausses pages Web savamment déguisées. Ils utilisent ensuite des tactiques trompeuses, en se faisant passer pour une mise à jour de macOS ou en prétendant corriger des erreurs, pour inciter les utilisateurs à télécharger directement des malwares. Si l'utilisateur suit les instructions sans suspicion, un malware s'installe dans le système, créant une base pour le vol d'informations personnelles.
La gravité de cette attaque va au-delà du simple vol d'informations pour aboutir à un détournement direct d'actifs. Si l'attaque réussit, non seulement les informations de 157 portefeuilles de crypto-monnaies sont compromises, mais aussi les informations sensibles stockées dans les principaux navigateurs Internet tels que Chrome et Firefox. En particulier, une extension de navigateur malveillante déguisée en « Google Drive hors ligne » est installée et effectue la fonction de vider directement les portefeuilles de crypto-monnaies des victimes. Cela constitue une menace critique pour les utilisateurs de macOS possédant des actifs numériques.
AllSecure souligne qu'au-delà des méthodes d'attaque ciblée connues précédemment, cette attaque par malware nord-coréenne « apparaît également dans l'environnement général de recherche Web », et analyse que la portée de la menace est bien plus large que prévu. Les sites Web accédés par inadvertance ou les résultats de recherche peuvent devenir un vecteur de distribution de malwares, ce qui requiert une vigilance accrue de la part des utilisateurs.