Les hackers nord-coréens ne volent plus les plateformes d’échange : ils ciblent désormais les développeurs qui cherchent un emploi. Sur 30 000 équipements infectés, plus de 7 000 portefeuilles crypto ont été vidés.

Sept organismes, dont le renseignement fédéral allemand (BND) et l’Office fédéral de protection de la Constitution (BfV), ont lancé un avertissement conjoint en citant notamment l’organisation WaterPlum, la piste pointant vers la Corée du Nord. Le caractère particulièrement sournois du procédé réside dans le fait que : d’abord, ils se font passer pour un recruteur légitime ; ensuite, ils envoient une offre d’emploi alléchante avec un salaire élevé, puis ajoutent une « épreuve de test de programmation » pour que vous l’exécutiez préalablement. Dès que le code est lancé, l’ordinateur est pris à distance. Les clés privées du portefeuille et les phrases mnémoniques sont alors récupérées en une seule opération. Vous pensez aller en entretien… en réalité, vous allez leur apporter de l’argent.

30 000 équipements, 7 000 portefeuilles : et ce n’est encore qu’une partie de ce qui a été recensé. Ce qui devrait inquiéter davantage, c’est que l’attaque ne repose pas sur des failles : elle dépend de « votre propre clic ». Les développeurs en recherche d’emploi, les programmeurs voulant prendre des missions en freelance, et même les simples investisseurs en crypto-monnaies : tous deviennent des proies.

Mon avis : les hackers ont fait descendre leur cible des « gros » vers les « petits » développeurs indépendants. C’est le changement le plus dangereux. Avant, on pensait que « le portefeuille est petit, personne ne s’y intéresserait ». Désormais, c’est justement le plus facile à piéger. Pendant la saison des recrutements et des missions annexes, chaque fois qu’on vous demande de « lancer d’abord un morceau de code », faites une pause et réfléchissez.

Selon vous, qui sera la prochaine personne ciblée ? Discutez-en en commentaires. Cliquez sur l’avatar pour voir le live. Chaque jour, je vous aide à suivre les tendances en matière de cybersécurité crypto : pas seulement pour vous dire ce qui s’est passé, mais pour vous aider à comprendre la logique et les opportunités derrière tout ça 👀🚀
💬 你的答案是什么?进群聊