L’organisation à but non lucratif Security Alliance (SEAL) a lancé une alerte concernant une campagne de fraude en forte augmentation, impliquant des groupes de hackers nord-coréens ciblant le secteur des cryptomonnaies. Selon SEAL, les attaques se produisent quotidiennement, utilisant de fausses réunions Zoom pour tromper les victimes. La chercheuse Taylor Monahan indique que cette méthode a causé plus de 300 millions de dollars de pertes.
Les attaques commencent souvent par des comptes Telegram compromis mais qui semblent très fiables. La victime est ensuite invitée à participer à une réunion Zoom qui paraît professionnelle. Au cours de cette opération, elle est incitée à télécharger un logiciel malveillant déguisé en outil de réunion ou en mise à jour. Une fois installé, le malware vole silencieusement les mots de passe, les clés privées et les actifs en cryptomonnaies, représentant une menace grave pour la communauté crypto.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Alliance de sécurité (SEAL) alerte contre une arnaque en cryptomonnaie via Zoom frauduleux menée par des hackers nord-coréens
L’organisation à but non lucratif Security Alliance (SEAL) a lancé une alerte concernant une campagne de fraude en forte augmentation, impliquant des groupes de hackers nord-coréens ciblant le secteur des cryptomonnaies. Selon SEAL, les attaques se produisent quotidiennement, utilisant de fausses réunions Zoom pour tromper les victimes. La chercheuse Taylor Monahan indique que cette méthode a causé plus de 300 millions de dollars de pertes.
Les attaques commencent souvent par des comptes Telegram compromis mais qui semblent très fiables. La victime est ensuite invitée à participer à une réunion Zoom qui paraît professionnelle. Au cours de cette opération, elle est incitée à télécharger un logiciel malveillant déguisé en outil de réunion ou en mise à jour. Une fois installé, le malware vole silencieusement les mots de passe, les clés privées et les actifs en cryptomonnaies, représentant une menace grave pour la communauté crypto.