Google révèle que des hackers liés à la Corée du Nord utilisent la technique “Ethereum hiding” pour voler des cryptomonnaies et collecter des informations sensibles
Selon un rapport de Jinse Finance, le Google Threat Intelligence Group (GTIG) a publié le 17 ses résultats d'enquête, révélant que le groupe de hackers UNC5324, lié à la Corée du Nord, utilise une nouvelle technique appelée « Ether Hiding » pour voler des cryptomonnaies et collecter des informations sensibles. Le groupe souligne que cette enquête est la première à découvrir que la technologie « Ether Hiding », qui exploite une blockchain publique et décentralisée pour dissimuler des logiciels malveillants, est abusée par des acteurs de menaces soutenus par un État, ce qui revêt une grande importance. Le GTIG a détecté qu’UNC5324 menait des attaques d’ingénierie sociale, appelées « Contagious Interview » par Palo Alto Networks, pour inciter les développeurs à installer des logiciels malveillants. Cette attaque, via un processus d’infection en plusieurs étapes, a affecté divers systèmes d’exploitation tels que Windows, macOS et Linux. Les attaquants stockent les logiciels malveillants utilisés sur une blockchain immuable et les invoquent en mode « lecture seule », ce qui leur permet d’émettre de manière anonyme des commandes de contrôle et de manipuler les systèmes victimes de façon continue.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Deutsche Bank : la part de l'or dans les réserves mondiales atteint 30%
Un nouveau portefeuille a retiré 744 000 LINK d'une plateforme d'échange, d'une valeur de 12,44 millions de dollars.
En vogue
PlusPrix des cryptos
Plus








