đš 30 000 ordinateurs compromis lors dâune mĂȘme campagne dâentretiens dâembauche sous fausse identitĂ© : les clĂ©s privĂ©es de plus de 7 000 portefeuilles de crypto ont Ă©tĂ© dĂ©robĂ©es
Groupe : çčć»èżć „ççççČäžçŸ€
Le mĂȘme jour, les rĂ©gulateurs des Shikoku ont publiĂ© un communiquĂ© conjoint. Le Japon (Agence de police), le FBI amĂ©ricain, ainsi que lâAustralie et lâAllemagne, ont tous pointĂ© du doigt une organisation de hackers dâorigine nord-corĂ©enne nommĂ©e WaterPlum, alias Contagious Interviewâ ïž
Commençons par le premier niveau : la pĂ©riode sâĂ©tend de dĂ©cembre 2025 Ă juillet 2026. Au moins 30 000 appareils ont Ă©tĂ© touchĂ©s, dans plus de 100 pays et rĂ©gions. Ce quâils recherchent nâest pas une faille de plateforme, mais des personnes.
Passons au deuxiĂšme niveau : la perte est trĂšs prĂ©cise. Les fonds et les identifiants de compte contenus dans plus de 7 000 portefeuilles de crypto ont Ă©tĂ© dĂ©robĂ©s. Au total, des actifs cryptographiques dâune valeur de 1,7 milliard de yens, soit environ 10,71 millions de dollars, ont Ă©tĂ© transfĂ©rĂ©s en CorĂ©e du Nord pour financer les projets.
TroisiĂšme niveau : la mĂ©thode nâa rien de trĂšs sophistiquĂ©. Ils se font passer pour des entreprises dâIA, de cryptomonnaie et de NFT pour recruter, via des plateformes dâemploi et des entretiens. Puis ils font tĂ©lĂ©charger le projet, installer des dĂ©pendances et exĂ©cuter du code dans ce quâils appellent des « tests techniques »đ§. Le code malveillant est dissimulĂ© dans des packages npm et dans des projets Visual Studio Code. Les noms incluent BeaverTail, InvisibleFerret, etc.
Ce qui est intĂ©ressant, câest que, lors des entretiens, une partie des hackers utilisait un logiciel dâIA pour changer de visage. DĂšs quâon leur pose des questions insistantes, ils coupent la camĂ©ra en prĂ©tendant que le rĂ©seau ne fonctionne pas. La formulation est grossiĂšre, mais elle vise prĂ©cisĂ©ment le poste que vous espĂ©rez obtenir.
Bien sĂ»r, certains disent : « Si on nâinstalle pas de dĂ©pendances provenant dâune source inconnue, ça ne risque rien. » Câest vrai. Mais dans la rĂ©alitĂ©, les dĂ©veloppeurs doivent quotidiennement exĂ©cuter des scripts dans des environnements inconnus. La vigilance, seule, ne peut pas tout couvrir. Le vrai sujet Ă surveiller nâest pas un paquet malveillant isolĂ©, mais toute la chaĂźne de traitement qui transforme les candidats en porte dâentrĂ©e.
Dâun cĂŽtĂ©, on dit que câest un vol Ă lâĂ©chelle dâun Ătat ; de lâautre, quâavec un peu de prudence, chacun peut se protĂ©ger. Vous ĂȘtes de quel camp ?đ
Cliquez sur lâavatar pour regarder le live + rejoignez le groupe de discussion de Jiuji pour recevoir des stratĂ©gies quotidiennesđ
#ć ćŻèŽ§ćž #çœç»ćźć š #æŻçčćž #Web3
Groupe : çčć»èżć „ççççČäžçŸ€
Le mĂȘme jour, les rĂ©gulateurs des Shikoku ont publiĂ© un communiquĂ© conjoint. Le Japon (Agence de police), le FBI amĂ©ricain, ainsi que lâAustralie et lâAllemagne, ont tous pointĂ© du doigt une organisation de hackers dâorigine nord-corĂ©enne nommĂ©e WaterPlum, alias Contagious Interviewâ ïž
Commençons par le premier niveau : la pĂ©riode sâĂ©tend de dĂ©cembre 2025 Ă juillet 2026. Au moins 30 000 appareils ont Ă©tĂ© touchĂ©s, dans plus de 100 pays et rĂ©gions. Ce quâils recherchent nâest pas une faille de plateforme, mais des personnes.
Passons au deuxiĂšme niveau : la perte est trĂšs prĂ©cise. Les fonds et les identifiants de compte contenus dans plus de 7 000 portefeuilles de crypto ont Ă©tĂ© dĂ©robĂ©s. Au total, des actifs cryptographiques dâune valeur de 1,7 milliard de yens, soit environ 10,71 millions de dollars, ont Ă©tĂ© transfĂ©rĂ©s en CorĂ©e du Nord pour financer les projets.
TroisiĂšme niveau : la mĂ©thode nâa rien de trĂšs sophistiquĂ©. Ils se font passer pour des entreprises dâIA, de cryptomonnaie et de NFT pour recruter, via des plateformes dâemploi et des entretiens. Puis ils font tĂ©lĂ©charger le projet, installer des dĂ©pendances et exĂ©cuter du code dans ce quâils appellent des « tests techniques »đ§. Le code malveillant est dissimulĂ© dans des packages npm et dans des projets Visual Studio Code. Les noms incluent BeaverTail, InvisibleFerret, etc.
Ce qui est intĂ©ressant, câest que, lors des entretiens, une partie des hackers utilisait un logiciel dâIA pour changer de visage. DĂšs quâon leur pose des questions insistantes, ils coupent la camĂ©ra en prĂ©tendant que le rĂ©seau ne fonctionne pas. La formulation est grossiĂšre, mais elle vise prĂ©cisĂ©ment le poste que vous espĂ©rez obtenir.
Bien sĂ»r, certains disent : « Si on nâinstalle pas de dĂ©pendances provenant dâune source inconnue, ça ne risque rien. » Câest vrai. Mais dans la rĂ©alitĂ©, les dĂ©veloppeurs doivent quotidiennement exĂ©cuter des scripts dans des environnements inconnus. La vigilance, seule, ne peut pas tout couvrir. Le vrai sujet Ă surveiller nâest pas un paquet malveillant isolĂ©, mais toute la chaĂźne de traitement qui transforme les candidats en porte dâentrĂ©e.
Dâun cĂŽtĂ©, on dit que câest un vol Ă lâĂ©chelle dâun Ătat ; de lâautre, quâavec un peu de prudence, chacun peut se protĂ©ger. Vous ĂȘtes de quel camp ?đ
Cliquez sur lâavatar pour regarder le live + rejoignez le groupe de discussion de Jiuji pour recevoir des stratĂ©gies quotidiennesđ
#ć ćŻèŽ§ćž #çœç»ćźć š #æŻçčćž #Web3
