La Corée du Nord cible les utilisateurs macOS dans une attaque de malwares contre les portefeuilles de cryptomonnaies, menaçant 157 portefeuilles

고진아 Journaliste

Un groupe de piratage lié à la Corée du Nord mène une attaque par malwares contre les utilisateurs de macOS (système d'exploitation Mac d'Apple), volant sans pitié les actifs numériques. Selon des rapports alarmants, une attaque réussie pourrait entraîner la fuite d'informations de portefeuille de crypto-monnaies allant jusqu'à 157 portefeuilles, ce qui exige une vigilance particulière de la part des utilisateurs.

Voice of America (VOA) a rapporté ces faits en citant un rapport de la société de cybersécurité américaine AllSecure. Selon AllSecure, les pirates attirent les utilisateurs vers des fausses pages Web savamment déguisées. Ils utilisent ensuite des tactiques trompeuses, en se faisant passer pour une mise à jour de macOS ou en prétendant corriger des erreurs, pour inciter les utilisateurs à télécharger directement des malwares. Si l'utilisateur suit les instructions sans suspicion, un malware s'installe dans le système, créant une base pour le vol d'informations personnelles.

La gravité de cette attaque va au-delà du simple vol d'informations pour aboutir à un détournement direct d'actifs. Si l'attaque réussit, non seulement les informations de 157 portefeuilles de crypto-monnaies sont compromises, mais aussi les informations sensibles stockées dans les principaux navigateurs Internet tels que Chrome et Firefox. En particulier, une extension de navigateur malveillante déguisée en « Google Drive hors ligne » est installée et effectue la fonction de vider directement les portefeuilles de crypto-monnaies des victimes. Cela constitue une menace critique pour les utilisateurs de macOS possédant des actifs numériques.

북한, 맥OS 가상자산 '탈탈'…157개 지갑 직격탄 경고
[사진=연합뉴스]

AllSecure souligne qu'au-delà des méthodes d'attaque ciblée connues précédemment, cette attaque par malware nord-coréenne « apparaît également dans l'environnement général de recherche Web », et analyse que la portée de la menace est bien plus large que prévu. Les sites Web accédés par inadvertance ou les résultats de recherche peuvent devenir un vecteur de distribution de malwares, ce qui requiert une vigilance accrue de la part des utilisateurs.

L'attaque nord-coréenne ciblant macOS constitue une grave menace de sécurité non seulement pour les détenteurs de crypto-monnaies, mais aussi pour les utilisateurs ordinaires. Les utilisateurs de macOS doivent absolument se méfier des publicités suspectes ou des pages Web lors de leurs activités en ligne. De plus, les mises à jour du système d'exploitation et des applications doivent être effectuées uniquement par les canaux officiels tels que l'App Store d'Apple. Les particuliers et les entreprises doivent à cette occasion renforcer leur vigilance en matière de cybersécurité et renforcer les mesures de prévention contre les méthodes de piratage de plus en plus sophistiquées.

Copyright © JKN. Reproduction ou redistribution non autorisée interdite.