Les auteurs du plus grand vol de cryptomonnaies de tous les temps ciblent maintenant les Mac

D’après une compagnie spécialisée dans l’écosystème Apple, un redoutable groupe de hackers parrainé par la Corée du Nord s’attaquerait aux investisseurs en cryptos qui utilisent un Mac.

hacker laptop anonymous
Crédit : 123rf

Jamf est une société spécialisée dans les logiciels de gestion de parcs d’appareils tournant sous macOS et iOS. Ses équipes de sécurité ont découvert que le redoutable groupe de pirates nord-coréen BlueNoroff s’attaque désormais à macOS, un système d’exploitation jusqu’à maintenant considéré, sans doute à tort, comme mieux sécurisé que Windows. Sur le blog de la compagnie, les experts détaillent le mode opératoire de ces hackers financés par Pyongyang s’attaquent aux ordinateurs de la pomme.

BlueNoroff (aussi connu sous le nom d’APT-38) aurait lancé une campagne basée sur le malware Rustbucket. Pour déployer cette attaque qui vise spécifiquement les Mac, les hackers utilisent des techniques d’ingénierie sociale. Ils « contactent leur cible en prétendant être intéressés par un partenariat » et lui proposent un investissement juteux ou un emploi très rémunérateur. Pour se donner encore plus de crédibilité, les cybercriminels créent un site spécialisé dans les cryptomonnaies qui a l’air parfaitement légitime, à une adresse ressemblant à celle d’une bourse d’échange reconnue (Swissborg, en l’occurrence).

Ce groupe de pirates nord-coréens appâte les amateurs de crypto qui utilisent un Mac

D’après Jamf, « l’adresse IP qui se cache derrière cette URL est associée à des logiciels malveillants » habituellement utilisés par Lazarus Group et ses affiliés. Les experts en sécurité ne savent pas précisément comment les hackers sont parvenus à avoir accès aux ordinateurs des victimes, mais le fait est qu’ils ont réussi à exploiter une faille dans macOS qui leur a permis d’installer un fichier exécutable à distance sur le Mac de la cible. Le malware est d’autant plus dangereux qu’il n’est encore détecté par aucun antivirus.

À lire — Sur iPhone et Mac, une faille des processeurs permet de voler vos données

Pour les ingénieurs de la compagnie de cybersécurité, il se pourrait que les pirates aient déjà accompli leur objectif. « Sur la base des attaques précédentes menées par BlueNoroff, nous soupçonnons que ce logiciel malveillant est utilisé à un stade tardif d’une campagne qui s’est déroulée en plusieurs étapes ».

 


Réagissez à cet article !

Demandez nos derniers articles !

Claude est en panne, l’IA aussi prend son jour férié

L’IA d’Anthropic, le très populaire Claude, connaît quelques défaillances techniques rendant le service indisponible ou peu performant. En ce lundi de Pâques, nous sommes nombreux à ne pas travailler, et…

IA

Le prix des processeurs Intel va encore augmenter, rien ne va plus

On ne nous épargne rien. Après l’envol du prix de la RAM et des SSD, c’est au tour des CPU de voir leur tarif grimper en flèche. Monter son propre…

Bonne nouvelle pour les propriétaires du Galaxy S25, Samsung leur réserve une surprise IA

Le Galaxy S26 a introduit des fonctions Galaxy AI inédites et laissé les utilisateurs du Galaxy S25 sur le carreau. Face aux critiques, Samsung a promis de rectifier le tir….

Ce jeu tourne-t-il sur mon PC ? Steam va afficher un framerate approximatif avant l’achat

Valve travaille sur une fonctionnalité permettant à Steam d’indiquer un framerate approximatif pour les jeux en fonction de la configuration du PC du joueur. Celui-ci pourrait alors décider plus facilement…

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….