Nous utilisons des cookies pour vous offrir la meilleure expérience sur notre site. En utilisant ce site, vous acceptez que vos données soient utilisées pour améliorer votre expérience d'utilisation.
Accept
Crypto Education MagazineCrypto Education MagazineCrypto Education Magazine
  • Accueil
  • Lexique blockchain
  • News (Actualite)
  • Projet Communautaire
  • Nous contacter
Search
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
Reading: Les pirates nord-coréens s’en prennent aux développeurs de crypto avec des opérations malveillantes
Share
Sign In
Notification Show More
Font ResizerAa
Crypto Education MagazineCrypto Education Magazine
Font ResizerAa
  • Blockchain
  • Banques et gouvernements
  • Cryptomonnaies
  • Arnaques
  • Shitcoins
  • News (Actualite)
  • NFT
Search
  • Categories
    • News (Actualite)
    • Arnaques
    • Cryptomonnaies
    • NFT
    • Blockchain
    • Banques et gouvernements
    • Shitcoins
    • Faucets
  • Bookmarks
  • More Foxiz
    • Sitemap
Have an existing account? Sign In
Follow US
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
© 2022 Crypto Education. All Rights Reserved.
Les pirates nord-coréens s’en prennent aux développeurs de crypto avec des opérations malveillantes
Crypto Education Magazine > Blog > Blockchain > Les pirates nord-coréens s’en prennent aux développeurs de crypto avec des opérations malveillantes
BlockchainNews (Actualite)

Les pirates nord-coréens s’en prennent aux développeurs de crypto avec des opérations malveillantes

elvis.konjoh
Last updated: 17 April 2025 22h28
By elvis.konjoh - Crypto éducateur et blockchain expert
Published 17 April 2025
Share
5 Min Read
SHARE

Table de contenu
Les pirates nord-coréens exploitent les développeurs de crypto via LinkedInLe groupe Slow Poissons cible les développeurs avec de fausses offres d’emploi
  • Les pirates nord-coréens ciblent les développeurs cryptographiques avec des offres d’emploi malveillantes
  • Le groupe Slow Poissons utilise LinkedIn pour fournir des logiciels malveillants aux développeurs de crypto

Un groupe de piratage nord-coréen, censé être responsable des 1,4 milliard de dollars piratage en février 2025, a été lié à une nouvelle campagne malveillante qui cible les développeurs de cryptographie. L’organisation de piratage avancée utilise des tâches de programmation contrefaites pour envoyer du code malveillant aux développeurs à travers des tactiques numériques sophistiquées.

Les pirates nord-coréens exploitent les développeurs de crypto via LinkedIn

Slow Poissons est un groupe cybercriminel qui utilise LinkedIn pour cibler les développeurs de crypto-monnaie, selon la division de l’unité 42 de Palo Alto Networks. Les acteurs malveillants prétendent être des recruteurs d’emplois tout en envoyant des affectations de code qui cachent des logiciels malveillants à l’intérieur. Le logiciel nuisible RN Loader et RN Stealer distribuent leurs attaques à travers des projets que les développeurs doivent exécuter pour devenir contaminés.

La crypto-monnaie reste une cible en cours d’attaque du cyber-acteur nord-coréen car ils poursuivent des efforts pour exploiter ce secteur. Le groupe utilise cette approche tactique pour la deuxième fois après l’avoir déployée en juillet 2023. GitHub a confirmé que les entreprises liées à Bitcoin ainsi que les entreprises de cybersécurité et leur personnel, ont été victimes de tracas NPM dans ce même cycle.

Le chercheur en sécurité de Palo Alto Networks, Prashil Pattni, a décrit le fonctionnement du groupe de pirates. Ils abordent d’abord les développeurs sur LinkedIn avec une offre d’emploi attrayante. Lorsqu’un développeur s’engage avec eux, les attaquants distribuent un fichier PDF qui fournit les informations d’attribution de codage. La tâche est située sur GitHub où les développeurs peuvent suivre les instructions pour acquérir et exécuter le programme Python.

L’apparition initiale du projet ne présente aucune préoccupation car elle montre les taux de change de crypto-monnaie aux utilisateurs. Tout au long de son processus, le projet utilise une connexion secrète pour récupérer la charge utile supplémentaire à partir d’un serveur distant, permettant ainsi aux attaquants d’accéder plus profondément au système.

Le groupe Slow Poissons cible les développeurs avec de fausses offres d’emploi

Ce type d’attaque est très ciblé. La méthode des cyberattaquants se compose de plusieurs étapes, selon les données collectées par Mandiant, que Google a acquise grâce à son achat de la société de cybersécurité. Les attaquants commencent par un PDF sûr qui contient la description de poste spécifiée. Le développeur reçoit le questionnaire après une réponse positive qui les guide vers le téléchargement du projet GitHub compromis.

Les attaquants, connus pour leur patience, ont maintenu cette technique, qui semble générer des résultats. Les développeurs de logiciels malveillants utilisent des mesures de ciblage précises pour livrer leurs attaques car elles ne transmettent que des logiciels malveillants aux destinataires validés par des tests en utilisant l’adresse IP, la géolocalisation et les facteurs liés au temps. Le ciblage précis de ce groupe indique l’organisation au sein de leurs opérations, et les attaques gardent des objectifs distincts au lieu d’attaquer diverses cibles.

La couverture médiatique antérieure des opérations du groupe ne les a pas empêchés de poursuivre leur approche établie, qui montre leur succès persistant. Les pirates nord-coréens utilisent constamment les mêmes méthodes car ils profitent efficacement des faiblesses parmi les développeurs de crypto-monnaies.

Enfin, les développeurs de crypto devraient faire preuve de prudence concernant les propositions de carrière inconnues et les tâches de programmation, car cette menace émergente met en évidence de tels risques. Toutes les possibilités d’emploi doivent être vérifiées par des experts avant d’accepter de telles offres, et tous les liens et documents partagés doivent provenir de sources établies et dignes de confiance. La cyber-menace contre les systèmes de crypto-monnaie persiste en raison de groupes tels que Slow Poissons, ce qui nécessite une plus grande sensibilisation de l’industrie et des mesures défensives à des fins de sécurité.

Résumé: Les pirates nord-coréens, notamment le groupe Slow Poissons, ciblent de manière agressive les développeurs de crypto-monnaies via LinkedIn avec des offres d’emploi trompeuses, exploitant les faiblesses de ce secteur. Les développeurs doivent être vigilants face à ces menaces émergentes et s’assurer de la légitimité de toutes les propositions d’emploi.

Source

You Might Also Like

Coinbase s’apprête à lancer des contrats à terme sur Solana – Demande de certification auto-déposée auprès de la CFTC.

Iota est-elle la blockchain la plus sous-évaluée de 2025 ? Jalons, utilisation réelle et aucun risque de VC.

Tether AI taquine pour accroître les transactions Bitcoin et USDT

Ray Dalio quitte son poste de co-directeur des investissements chez Bridgewater

67 000 ETH en risque de liquidation alors que les prix chutent à nouveau

Inscrivez-vous à la newsletter quotidienne

Tenez bon ! Recevez les dernières nouvelles de dernière minute directement dans votre boîte de réception.
En vous inscrivant, vous acceptez nos Conditions d'utilisation et reconnaissez les pratiques en matière de données dans notre Politique de confidentialité. Vous pouvez vous désinscrire à n'importe quel moment.
Share This Article
Facebook Email Print
Share
What do you think?
Love0
Sad0
Happy0
Sleepy0
Angry0
Wink0
Byelvis.konjoh
Crypto éducateur et blockchain expert
Follow:
Ingénieur génie logiciel de formation. Actuellement en service tant que développeur d’applications web à Shanghai Chine. Je découvre la crypto en 2016 au travers d’une amie. Après multiples investissements à pertes, j’ai décidé d’en apprendre un peu plus sur le fonctionnement de cet univers. Ceci m’a permis d’être enthousiaste de la cryptomonnaie, crypto éducateur, crypto investisseur et blockchain expert. Au travers de ma chaine YouTube j’éduque les Africains à propos de cet univers que je décris comme plein d’opportunités et de potentiel.
Previous Article Ethereum : Des gains importants anticipés malgré les mises en garde des analystes – Explorez les risques associés ! Ethereum : Des gains importants anticipés malgré les mises en garde des analystes – Explorez les risques associés !
Next Article Binance confirme son rôle consultatif dans les initiatives de réserve de Bitcoin soutenues par l’État. Binance confirme son rôle consultatif dans les initiatives de réserve de Bitcoin soutenues par l’État.
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Rester connecté

1kFollowersLike
1kFollowersFollow
20.6kSubscribersSubscribe
6.8kMembersFollow
- Publicité -
Ad imageAd image

Latest News

Dogecoin est-il sur le point d’exploser ? Un PDG de crypto explique pourquoi un rallye Doge est envisageable.
Dogecoin est-il sur le point d’exploser ? Un PDG de crypto explique pourquoi un rallye Doge est envisageable.
Blockchain News (Actualite)
7 June 2025
L’analyste prévoit que le XRP pourrait atteindre 15 $ d’ici 2025 et 26,50 $ d’ici 2030 en raison d’une adoption croissante.
L’analyste prévoit que le XRP pourrait atteindre 15 $ d’ici 2025 et 26,50 $ d’ici 2030 en raison d’une adoption croissante.
Blockchain News (Actualite)
7 June 2025
Le bitcoin atteint 100 000 $ au milieu de la volatilité de juin et de l’incertitude, un potentiel d’évasion reste.
Le bitcoin atteint 100 000 $ au milieu de la volatilité de juin et de l’incertitude, un potentiel d’évasion reste.
Blockchain News (Actualite)
7 June 2025
L’annonce d’Eric Trump aligne Trump Coin avec WLFI
L’annonce d’Eric Trump aligne Trump Coin avec WLFI
Blockchain News (Actualite)
7 June 2025
//

Nous sommes la première communauté cryptos – éducation francophone d’Afrique. Nous avons pour mission de faire découvrir cette merveille technologique au maximum de personnes possible.

Liens rapides

  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR

Articles les plus vus

  • Amazon dévoile Bedrock, son système d’IA générative pour défier ChatGPT (22,197)
  • Des centaines de faux tokens ChatGPT attirent les parieurs en crypto, la majorité étant émise sur la Binance smart chain (16,925)
  • Coinbase Derivatives Exchange lance des contrats à terme institutionnels sur Bitcoin et Ether (5,318)
  • Implications juridiques du bitcoin (4,069)
  • Partenariat entre Celo et Google cloud (3,922)

Sign Up for Our Newsletter

Abonnez-vous à notre newsletter pour recevoir instantanément nos derniers articles !

Crypto Education MagazineCrypto Education Magazine
Follow US
© 2022 Crypto Education. Tous les droits sont réservés. Disclaimer: le contenu de Crypto Edu Mag est censé être de nature informative et ne doit pas être interprété comme un conseil en investissement. Le trading, l'achat ou la vente de crypto-monnaies doit être considéré comme un investissement à haut risque et il est conseillé à chaque lecteur de faire ses propres recherches avant de prendre toute décision.
  • ACCUEIL
  • CONTACT
  • LEXIQUE BLOCKCHAIN
  • PUZZLE CRYPTO DU JOUR
Rejoignez-nous!
Abonnez-vous à notre newsletter et ne manquez jamais nos dernières actualités, podcasts etc..
Zéro spam, désabonnez-vous à tout moment.
adbanner
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?