Les auteurs du plus grand vol de cryptomonnaies de tous les temps ciblent maintenant les Mac

D’après une compagnie spécialisée dans l’écosystème Apple, un redoutable groupe de hackers parrainé par la Corée du Nord s’attaquerait aux investisseurs en cryptos qui utilisent un Mac.

hacker laptop anonymous
Crédit : 123rf

Jamf est une société spécialisée dans les logiciels de gestion de parcs d’appareils tournant sous macOS et iOS. Ses équipes de sécurité ont découvert que le redoutable groupe de pirates nord-coréen BlueNoroff s’attaque désormais à macOS, un système d’exploitation jusqu’à maintenant considéré, sans doute à tort, comme mieux sécurisé que Windows. Sur le blog de la compagnie, les experts détaillent le mode opératoire de ces hackers financés par Pyongyang s’attaquent aux ordinateurs de la pomme.

BlueNoroff (aussi connu sous le nom d’APT-38) aurait lancé une campagne basée sur le malware Rustbucket. Pour déployer cette attaque qui vise spécifiquement les Mac, les hackers utilisent des techniques d’ingénierie sociale. Ils « contactent leur cible en prétendant être intéressés par un partenariat » et lui proposent un investissement juteux ou un emploi très rémunérateur. Pour se donner encore plus de crédibilité, les cybercriminels créent un site spécialisé dans les cryptomonnaies qui a l’air parfaitement légitime, à une adresse ressemblant à celle d’une bourse d’échange reconnue (Swissborg, en l’occurrence).

Ce groupe de pirates nord-coréens appâte les amateurs de crypto qui utilisent un Mac

D’après Jamf, « l’adresse IP qui se cache derrière cette URL est associée à des logiciels malveillants » habituellement utilisés par Lazarus Group et ses affiliés. Les experts en sécurité ne savent pas précisément comment les hackers sont parvenus à avoir accès aux ordinateurs des victimes, mais le fait est qu’ils ont réussi à exploiter une faille dans macOS qui leur a permis d’installer un fichier exécutable à distance sur le Mac de la cible. Le malware est d’autant plus dangereux qu’il n’est encore détecté par aucun antivirus.

À lire — Sur iPhone et Mac, une faille des processeurs permet de voler vos données

Pour les ingénieurs de la compagnie de cybersécurité, il se pourrait que les pirates aient déjà accompli leur objectif. « Sur la base des attaques précédentes menées par BlueNoroff, nous soupçonnons que ce logiciel malveillant est utilisé à un stade tardif d’une campagne qui s’est déroulée en plusieurs étapes ».

 


Réagissez à cet article !

Demandez nos derniers articles !

Ce milliardaire a son Starship pour Mars, il manque juste une chose : savoir quand

SpaceX a choisi un timing inattendu pour annoncer son premier vol privé vers Mars. Derrière ce projet se cache un milliardaire de la crypto, déjà rodé aux voyages spatiaux. Et…

Ninja CREAMi Scoop & Swirl : le pack complet devient plus accessible grâce à ce code !

Ça y est, l’été approche et les beaux jours sont enfin là. C’est le moment parfait pour faire vos glaces maison ! Ninja vous facilite la vie avec la CREAMi…

Steam : grâce à cette option cachée, apprenez pourquoi vos jeux PC tournent mal et comment y remédier

Si votre PC se fait vieillissant ou simplement si vous avez mal réglé les paramètres graphiques de votre jeu, il se peut que celui-ci tourne mal. Mais entre tous les…

La 2CV électrique est officielle et elle promet d’être le VE le moins cher d’Europe

Une icône de l’automobile française est sur le point de ressusciter en version électrique. Pour l’annoncer, Citroën a lâché deux chevaux au galop dans Paris. Le prix promis devrait faire…

Test de l’aspirateur-balai sans fil Shark PowerDetect Speed Pet Pro Clean & Empty : simple et efficace !

PowerDetect Speed Pet Pro Clean & Empty : derrière ce nom à rallonge se cache le nouvel aspirateur balai sans fil de Shark. Un produit au tarif ajusté qui apporte…

Avec iOS 27, l’iPhone va sous-titrer automatiquement vos vidéos

Apple a annoncé de nouvelles fonctionnalités d’accessibilité à venir sur l’iPhone, dont le sous-titrage automatique des vidéos. Surprise, Apple a annoncé de nouvelles options d’accessibilité pour l’iPhone par voie de…

Redmi 15C : le smartphone Xiaomi chute à moins de 70 €, c’est vraiment pas cher du tout !

Dans la catégorie des smartphones vraiment pas chers, le Xiaomi Redmi 15C est sans nul doute l’une des meilleures options. En ce moment, il est en promotion à moins de…

Xiaomi lance son Smart Band 10 Pro, un bracelet connecté à petit prix avec un meilleur suivi du sommeil et de la santé

Le Xiaomi Smart Band 10 Pro a été officialisé. Il conserve un prix abordable tout en améliorant plusieurs fonctionnalités du modèle précédent. Les bracelets connectés de Xiaomi sont plébiscités par…

Piratage : de nouvelles mesures de blocage contre les plateformes de streaming et d’IPTV illégales

La Ligue de Football Professionnel s’attaque désormais aux bureaux d’enregistrement de noms de domaine dans sa lutte contre le piratage. Elle vient d’obtenir une victoire importante en justice. Les mesures…

Bon plan DJI Osmo Nano : à ce prix-là, cette caméra d’action ne va pas rester longtemps en stock !

Vous cherchez une caméra compacte et simple d’utilisation ? La DJI Osmo Nano est idéale pour immortaliser vos vacances actives à la mer ou à la montagne. Normalement en vente…