Les auteurs du plus grand vol de cryptomonnaies de tous les temps ciblent maintenant les Mac

D’après une compagnie spécialisée dans l’écosystème Apple, un redoutable groupe de hackers parrainé par la Corée du Nord s’attaquerait aux investisseurs en cryptos qui utilisent un Mac.

hacker laptop anonymous
Crédit : 123rf

Jamf est une société spécialisée dans les logiciels de gestion de parcs d’appareils tournant sous macOS et iOS. Ses équipes de sécurité ont découvert que le redoutable groupe de pirates nord-coréen BlueNoroff s’attaque désormais à macOS, un système d’exploitation jusqu’à maintenant considéré, sans doute à tort, comme mieux sécurisé que Windows. Sur le blog de la compagnie, les experts détaillent le mode opératoire de ces hackers financés par Pyongyang s’attaquent aux ordinateurs de la pomme.

BlueNoroff (aussi connu sous le nom d’APT-38) aurait lancé une campagne basée sur le malware Rustbucket. Pour déployer cette attaque qui vise spécifiquement les Mac, les hackers utilisent des techniques d’ingénierie sociale. Ils « contactent leur cible en prétendant être intéressés par un partenariat » et lui proposent un investissement juteux ou un emploi très rémunérateur. Pour se donner encore plus de crédibilité, les cybercriminels créent un site spécialisé dans les cryptomonnaies qui a l’air parfaitement légitime, à une adresse ressemblant à celle d’une bourse d’échange reconnue (Swissborg, en l’occurrence).

Ce groupe de pirates nord-coréens appâte les amateurs de crypto qui utilisent un Mac

D’après Jamf, « l’adresse IP qui se cache derrière cette URL est associée à des logiciels malveillants » habituellement utilisés par Lazarus Group et ses affiliés. Les experts en sécurité ne savent pas précisément comment les hackers sont parvenus à avoir accès aux ordinateurs des victimes, mais le fait est qu’ils ont réussi à exploiter une faille dans macOS qui leur a permis d’installer un fichier exécutable à distance sur le Mac de la cible. Le malware est d’autant plus dangereux qu’il n’est encore détecté par aucun antivirus.

À lire — Sur iPhone et Mac, une faille des processeurs permet de voler vos données

Pour les ingénieurs de la compagnie de cybersécurité, il se pourrait que les pirates aient déjà accompli leur objectif. « Sur la base des attaques précédentes menées par BlueNoroff, nous soupçonnons que ce logiciel malveillant est utilisé à un stade tardif d’une campagne qui s’est déroulée en plusieurs étapes ».

 


Réagissez à cet article !

Demandez nos derniers articles !

Le patron de ChatGPT veut scanner vos yeux pour vous autoriser à acheter des places de concerts

Tools for Humanity, une entreprise cofondée par Sam Altman, propose une technologie baptisée World ID. Celle-ci permet de vérifier votre identité en scannant directement votre iris, ce qui offre, selon…

AliExpress lance ses offres de printemps : jusqu’à -60 % sur les meilleurs produits tech

C’est parti pour les offres de printemps chez AliExpress, avec une avalanche de promos sur la tech. Smartphones, tablettes, objets connectés, informatique… Voici les meilleures affaires à saisir avant la…

Android 17 cache un easter egg inattendu, du jamais vu depuis Android 14

Tout juste déployée, la bêta 4 d’Android 17 s’accompagne d’un mini-jeu caché. C’est la première fois que Google introduit un easter egg dans son OS depuis le vénérable Android 14….

Vos messages Slack sont vendus à prix d’or, vous n’imaginez pas combien ils rapportent

Les archives Slack, les mails d’entreprise et autres échanges professionnels peuvent valoir de l’or. Il serait en effet possible de revendre ces données pour plusieurs centaines de millions de dollars….

YouTube : ce réglage caché à activer en moins de 5 clics vous redonne le pouvoir sur le temps

Notre temps est précieux, alors éviter qu’on ne le perde, YouTube intègre depuis un moment une fonction ultra pratique : l’avance rapide et le retour en arrière grâce à un…

Le Samsung Galaxy Z TriFold 2 aurait une charnière plus fine, bonne nouvelle pour les autres modèles de pliable ?

Le Galaxy Z TriFold 2 serait équipé d’une charnière de nouvelle génération, qui permettrait de rendre le smartphone plus fin. Les autres mobiles pliables de Samsung pourraient aussi en bénéficier….

One UI 9 révèle ses premiers secrets, voici les nouveautés qui arrivent sur votre smartphone Samsung avec la mise à jour

Que nous réserve One UI 9, la prochaine mise à jour de Samsung basée sur Android 17 ? Voici un aperçu des nouveautés attendues. La dernière version bêta d’Android 17…

Google lance un outil pour payer moins cher sa nuit d’hôtel

Google proposait déjà de suivre l’évolution du prix d’un vol, la même fonctionnalité est désormais disponible pour une nuit d’hôtel. À l’approche des vacances d’été, de nombreuses personnes commencent à…

Économisez 376 € sur le Xiaomi 17 : cette offre imbattable se termine bientôt !

Lancé tout récemment en Europe, le Xiaomi 17 est déjà en promotion. La version 512 Go profite d’une réduction de près de 380 €, mais cette offre se termine bientôt….

Windows 11 : ce petit outil n’a l’air de rien, mais il corrige enfin l’un des pires défauts du système

Même après des années, voire des décennies d’expérience sur Windows, il n’est pas rare de se perdre dans ses menus, tant ces derniers sont obstrués par des options inutiles. Alors,…