Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesStocksEarnInstitutionIA & plus
L'arnaque nord-coréenne de faux Zoom se propage rapidement alors que SEAL signale des tentatives quotidiennes

L'arnaque nord-coréenne de faux Zoom se propage rapidement alors que SEAL signale des tentatives quotidiennes

KriptoworldKriptoworld2025/12/15 07:14
Afficher le texte d'origine
Par:by Tatevik Avetisyan

SEAL Security Alliance a déclaré qu'elle suit désormais plusieurs tentatives quotidiennes liées à l'arnaque nord-coréenne de faux Zoom.

L'attaque crypto via le faux Zoom utilise une invitation à une réunion qui semble normale. Ensuite, elle se transforme en un téléchargement de fichier qui installe un malware.

La chercheuse en sécurité Taylor Monahan a indiqué que cette méthode a déjà permis de voler plus de 300 millions de dollars. L'avertissement a circulé avec du matériel attribué à SEAL Security Alliance.

L'arnaque nord-coréenne de faux Zoom se propage rapidement alors que SEAL signale des tentatives quotidiennes image 0 L'arnaque nord-coréenne de faux Zoom se propage rapidement alors que SEAL signale des tentatives quotidiennes image 1 Arnaque nord-coréenne de faux Zoom. Source : Taylor Monahan via X

L'attaque crypto via faux Zoom commence par la prise de contrôle d'un compte Telegram

L'arnaque nord-coréenne de faux Zoom commence souvent sur Telegram. Monahan a déclaré que le premier message peut provenir d'un compte reconnu par la cible.

La conversation se poursuit ensuite avec un plan Zoom. Monahan a expliqué que les attaquants envoient un lien qui semble authentique. Elle a précisé que le lien est « généralement masqué pour paraître réel ».

« Ils partagent un lien avant l'appel qui est généralement masqué pour paraître réel, »

a déclaré Monahan. Elle a ajouté que les victimes peuvent voir « la personne + certains de leurs collègues partenaires » pendant l'appel.

Monahan a également abordé les affirmations concernant la vidéo générée par IA.

« Ces vidéos ne sont pas des deepfakes comme largement rapporté, »

a-t-elle déclaré. « Ce sont de véritables enregistrements issus de moments où ils ont été piratés ou de sources publiques (podcasts). »

Le lien malveillant Zoom installe un malware via un fichier « patch »

Pendant l'appel, Monahan a expliqué que les attaquants simulent un problème audio. Ils envoient alors un fichier « patch » pour soi-disant résoudre le problème.

Le lien malveillant Zoom et le fichier « patch » sont au cœur de l'arnaque crypto via faux Zoom. Monahan a précisé qu'ouvrir le fichier infecte l'appareil.

Après cela, Monahan a indiqué que les attaquants mettent fin à l'appel et restent calmes. « Malheureusement, votre ordinateur est déjà compromis, » a-t-elle dit. « Ils restent simplement discrets pour éviter d'être détectés. »

Monahan a expliqué que le malware permet le vol de portefeuilles crypto, ainsi que le vol de mots de passe et de clés privées. Elle a également précisé que les attaquants ciblent « votre compte Telegram ».

La prise de contrôle de compte Telegram aide à étendre l'arnaque nord-coréenne de faux Zoom

Monahan a expliqué que la prise de contrôle de compte Telegram aide à propager l'arnaque nord-coréenne de faux Zoom.

Elle a déclaré que les attaquants utilisent les comptes Telegram compromis pour contacter les contacts enregistrés. Cet accès génère de nouvelles cibles pour le même schéma de phishing crypto sur Zoom.

Monahan a décrit l'effet sur le réseau d'une victime en termes directs. « Ensuite, vous allez ruiner tous vos amis, » a-t-elle dit, après avoir décrit la compromission du compte Telegram.

« Enfin, s'ils piratent votre Telegram, vous devez PRÉVENIR TOUT LE MONDE IMMÉDIATEMENT, » a déclaré Monahan. « Vous êtes sur le point de pirater vos amis. Mettez votre fierté de côté et CRIEZ-LE. »

Taylor Monahan liste les étapes à suivre après avoir cliqué sur un lien malveillant Zoom

Monahan a décrit ce que les victimes ont rapporté avoir fait après avoir cliqué sur un lien malveillant Zoom lors de l'arnaque nord-coréenne de faux Zoom.

Elle a conseillé de se déconnecter du WiFi et d'éteindre l'appareil affecté. Ensuite, il faut utiliser un autre appareil pour déplacer les fonds, changer les mots de passe et activer l'authentification à deux facteurs lorsque c'est possible.

Elle a également recommandé un « effacement complet de la mémoire » avant de réutiliser l'appareil infecté. Elle a décrit aussi les étapes de sécurité pour le compte Telegram, notamment vérifier les sessions d'appareils, terminer les autres sessions et mettre à jour les contrôles d'authentification.

Monahan a qualifié la protection de Telegram de « critique » car les attaquants utilisent la prise de contrôle de compte Telegram pour poursuivre la chaîne d'arnaque crypto via faux Zoom.

L'arnaque nord-coréenne de faux Zoom se propage rapidement alors que SEAL signale des tentatives quotidiennes image 2 L'arnaque nord-coréenne de faux Zoom se propage rapidement alors que SEAL signale des tentatives quotidiennes image 3
Tatevik Avetisyan
Rédactrice chez Kriptoworld

Tatevik Avetisyan est rédactrice chez Kriptoworld, où elle couvre les tendances émergentes de la crypto, l'innovation blockchain et les développements des altcoins. Elle est passionnée par la vulgarisation d'histoires complexes pour un public mondial et par la démocratisation de la finance numérique.

📅 Publié : 15 décembre 2025 • 🕓 Dernière mise à jour : 15 décembre 2025

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Les trois responsables de la Réserve fédérale ont tenu un discours hawkish le même jour, les attentes du marché quant à une hausse des taux en octobre ont augmenté à 69%.

Jeudi, le président de la Fed de Philadelphie a déclaré qu’un nouveau resserrement de la politique pourrait être nécessaire ; le président de la Fed de New York a estimé qu’une nouvelle hausse des taux d’intérêt cette année était raisonnable ; la présidente de la Fed de Cleveland a indiqué que le risque de désancrage des anticipations d’inflation augmentait de manière significative. Auparavant, mercredi, le gouverneur de la Fed Michael Barr avait déclaré qu’il pourrait être nécessaire d’ajuster davantage la politique ; mardi, le président de la Fed de Richmond a signalé que le risque d’inflation persistante était en hausse. Sous l’effet des déclarations agressives des responsables et de données économiques solides, la probabilité attendue par le marché d’une hausse des taux en octobre est passée de 53 % le week-end dernier à 69 %.

华尔街见闻•2026/09/24 23:01

La vente massive des obligations américaines s'intensifie ! L’adjudication des obligations américaines à 7 ans suscite peu d’intérêt, le montant racheté par le Trésor reste à nouveau en dessous du plafond, et le rendement des obligations municipales atteint un sommet inédit depuis 15 ans.

Jeudi, le rendement de l'adjudication de bons du Trésor américain à 7 ans a grimpé à 5,085 %, atteignant un record historique pour cette échéance, tandis que la part attribuée aux investisseurs étrangers est tombée à son plus bas niveau depuis près de deux ans. Le département du Trésor des États-Unis n'a réalisé que 68 % du plafond lors de l'élargissement de ses opérations de rachat, contre 86 % précédemment, offrant un soutien à la liquidité inférieur aux attentes. Cette pression s'est propagée au marché des obligations municipales américaines, où le rendement à 30 ans a dépassé 5 %, un sommet depuis 2011, et le volume des ventes a atteint un pic depuis le début de la pandémie. Jeudi, le rendement des bons du Trésor à 10 ans a franchi la barre des 5,2 %, une première depuis 2007.

华尔街见闻•2026/09/24 22:21

Macron : La France fournira une aide militaire à l’Arabie saoudite pour protéger les installations pétrolières du port de Yanbu en mer Rouge

Macron a déclaré que la France enverrait des troupes à Yanbu et fournirait des systèmes radar et de défense. Il a souligné que la mission de cette opération est de protéger les installations de Yanbu, et non d'intervenir dans les conflits régionaux. Vendredi dernier, il a indiqué qu'après l’obstruction du détroit d’Hormuz, l’oléoduc Est-Ouest d’Arabie Saoudite était devenu une voie de transport alternative importante, mais que le volume de pétrole transporté par ce pipeline avait fortement diminué en raison des attaques des Houthis du Yémen contre Yanbu.

华尔街见闻•2026/09/24 20:16