🚹 30 000 ordinateurs compromis lors d’une mĂȘme campagne d’entretiens d’embauche sous fausse identitĂ© : les clĂ©s privĂ©es de plus de 7 000 portefeuilles de crypto ont Ă©tĂ© dĂ©robĂ©es

Groupe : ç‚čć‡»èż›ć…„çŽ–çŽ–çš„çČ‰äžçŸ€

Le mĂȘme jour, les rĂ©gulateurs des Shikoku ont publiĂ© un communiquĂ© conjoint. Le Japon (Agence de police), le FBI amĂ©ricain, ainsi que l’Australie et l’Allemagne, ont tous pointĂ© du doigt une organisation de hackers d’origine nord-corĂ©enne nommĂ©e WaterPlum, alias Contagious Interview⚠

Commençons par le premier niveau : la pĂ©riode s’étend de dĂ©cembre 2025 Ă  juillet 2026. Au moins 30 000 appareils ont Ă©tĂ© touchĂ©s, dans plus de 100 pays et rĂ©gions. Ce qu’ils recherchent n’est pas une faille de plateforme, mais des personnes.

Passons au deuxiĂšme niveau : la perte est trĂšs prĂ©cise. Les fonds et les identifiants de compte contenus dans plus de 7 000 portefeuilles de crypto ont Ă©tĂ© dĂ©robĂ©s. Au total, des actifs cryptographiques d’une valeur de 1,7 milliard de yens, soit environ 10,71 millions de dollars, ont Ă©tĂ© transfĂ©rĂ©s en CorĂ©e du Nord pour financer les projets.

TroisiĂšme niveau : la mĂ©thode n’a rien de trĂšs sophistiquĂ©. Ils se font passer pour des entreprises d’IA, de cryptomonnaie et de NFT pour recruter, via des plateformes d’emploi et des entretiens. Puis ils font tĂ©lĂ©charger le projet, installer des dĂ©pendances et exĂ©cuter du code dans ce qu’ils appellent des « tests techniques Â»đŸ”§. Le code malveillant est dissimulĂ© dans des packages npm et dans des projets Visual Studio Code. Les noms incluent BeaverTail, InvisibleFerret, etc.

Ce qui est intĂ©ressant, c’est que, lors des entretiens, une partie des hackers utilisait un logiciel d’IA pour changer de visage. DĂšs qu’on leur pose des questions insistantes, ils coupent la camĂ©ra en prĂ©tendant que le rĂ©seau ne fonctionne pas. La formulation est grossiĂšre, mais elle vise prĂ©cisĂ©ment le poste que vous espĂ©rez obtenir.

Bien sĂ»r, certains disent : « Si on n’installe pas de dĂ©pendances provenant d’une source inconnue, ça ne risque rien. » C’est vrai. Mais dans la rĂ©alitĂ©, les dĂ©veloppeurs doivent quotidiennement exĂ©cuter des scripts dans des environnements inconnus. La vigilance, seule, ne peut pas tout couvrir. Le vrai sujet Ă  surveiller n’est pas un paquet malveillant isolĂ©, mais toute la chaĂźne de traitement qui transforme les candidats en porte d’entrĂ©e.

D’un cĂŽtĂ©, on dit que c’est un vol Ă  l’échelle d’un État ; de l’autre, qu’avec un peu de prudence, chacun peut se protĂ©ger. Vous ĂȘtes de quel camp ?👀

Cliquez sur l’avatar pour regarder le live + rejoignez le groupe de discussion de Jiuji pour recevoir des stratĂ©gies quotidiennes🚀

#ćŠ ćŻ†èŽ§ćž #çœ‘ç»œćź‰ć…š #æŻ”ç‰č极 #Web3