Une vidéo générée par IA sert à piéger les victimes et voler leurs identifiants

Des pirates nord-coréens ont mis en place une méthode d’attaque très sophistiquée. Ils utilisent des deepfakes et de faux appels Zoom pour piéger leurs cibles. Leurs malwares s’installent discrètement aussi bien sur Windows que macOS.

Malware
Crédits : 123RF

Les attaques informatiques déguisées sont de plus en plus fréquentes. On a récemment vu des pirates exploiter la popularité de YouTube avec le réseau frauduleux YouTube Ghost Network, qui diffusait plus de 3 000 vidéos tutoriels truquées pour inciter les internautes à installer des malwares. Les fichiers étaient souvent hébergés sur des services fiables comme Google Drive, rendant la menace difficile à repérer. Dans d’autres cas, comme les fausses invitations à des événements, les pirates imitaient des services professionnels pour pousser les victimes à installer un outil de surveillance sans s’en rendre compte.

Cette fois, les cybercriminels vont encore plus loin. Une nouvelle campagne, bien plus élaborée, combine intelligence artificielle, usurpation d’identité, et outils professionnels familiers. L’objectif est toujours le même, il cherche à pousser la cible à installer un logiciel malveillant sans éveiller de soupçons. Mais la méthode repose désormais sur des vidéos deepfake diffusées lors de faux appels Zoom, utilisés comme vecteurs d’infection.

Des deepfakes et de faux appels Zoom permettent d’installer un malware sur Windows et macOS

Selon un rapport de Mandiant, filiale de , un groupe nord-coréen nommé UNC1069 utilise une stratégie particulièrement sophistiquée. L’attaque commence par un compte Telegram compromis, souvent celui d’un dirigeant d’entreprise. Après une conversation engageante, les victimes sont invitées à rejoindre un appel Zoom via un lien frauduleux. L’appel est en réalité hébergé sur l’infrastructure des pirates, et présente une vidéo générée par IA, censée représenter le dirigeant.

Dans cette fausse réunion, le deepfake explique que le micro de la victime ne fonctionne pas et propose un correctif. En cliquant sur le lien fourni, la cible installe en réalité plusieurs malwares regroupés sous les noms WAVESHAPER, HYPERCALL, HIDENCALL, SUGARLOADER, SILENCELIFT, DEEPBREATH et CHROMEPUSH. Ces outils fonctionnent ensemble pour espionner la machine, voler des identifiants, récupérer les données du navigateur et maintenir un accès prolongé.

Les pirates visent en priorité le secteur des cryptomonnaies. Leur objectif est de voler des actifs numériques pour financer indirectement l’État nord-coréen. Cette méthode rappelle les attaques de groupes bien connus comme Lazarus ou TraderTraitor, déjà impliqués dans des vols massifs.


Réagissez à cet article !

Demandez nos derniers articles !

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…