techdur.comtechdur.com

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    Derniers articles

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Partenariat
    • Qui sommes-nous ?
    • Contactez-nous
    Facebook Twitter Instagram Pinterest
    techdur.comtechdur.com
    • Actualités
    • Smartphones
    • Ordinateurs
    • Jeux vidéo
    • Auto Mobilité
      • Voitures électriques
      • Motos électriques
      • Vélos électriques
      • Scooters électriques
      • Trottinettes électriques
    • Autres
      • Hardware
      • Audio
      • Maison connectée
      • Télévisions
      • Drones
      • Logiciels
      • Piratage
      • Actualités spatiales
      • Médias sociaux
    techdur.comtechdur.com
    Accueil»Actualités»DEV-0139 cible le secteur des investissements en crypto-monnaies
    Actualités

    DEV-0139 cible le secteur des investissements en crypto-monnaies

    Christian EmmanuelPar Christian Emmanueldécembre 12, 20222 Mins Lecture
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram E-mail WhatsApp
    DEV-0139 cible le secteur des investissements en crypto-monnaies

    La dernière enquête de Microsoft a révélé qu’un acteur de la menace a exploité les groupes de discussion Telegram pour cibler le secteur des investissements en crypto-monnaies. Repéré sous le nom de DEV-0139 par le géant technologique, le groupe communique avec les clients VIP des cibles. 

    Modus operandi

    DEV-0139 a rejoint plusieurs groupes Telegram utilisés pour faciliter la communication entre les bourses de crypto-monnaies et les clients VIP et a trouvé la cible parmi les membres.

    • Une fois la confiance gagnée, l’attaquant se fait passer pour un représentant d’une autre bourse de crypto-monnaies et demande des commentaires sur la structure des frais.
    • La charge utile est livrée via un fichier Excel de comparaison des frais de crypto-échange militarisé, contenant une macro malveillante pour l’obfuscation de code et la récupération de données.
    • L’acteur de la menace déploie également une deuxième charge utile – un paquet MSI pour certaines applications CryptoDashboardV2. Cela indique que DEV-0139 est à l’origine d’autres attaques utilisant la même technique pour fournir des charges utiles personnalisées.

    Attribution 

    Alors que Microsoft n’a pas attribué les attaques à un groupe particulier et les a plutôt reliées au groupe de menaces DEV-0139, les chercheurs de Volexity ont relié la campagne au groupe APT Lazarus, parrainé par l’État nord-coréen.

    • Lazarus a utilisé le fichier Excel pour déposer le malware AppleJeus qu’il avait déjà utilisé lors de campagnes précédentes.
    • En outre, il y a quelques jours, le groupe APT a été découvert en train de propager ses fausses applications de crypto-monnaie sous le nom de marque inventé, BloxHolder. Ces applications ont finalement fourni AppleJeus. 

    Dernières menaces liées aux crypto-monnaies

    • Des pirates ont été découverts en train d’abuser du « défi invisible » sur TikTok pour déployer WASP Stealer sur des milliers d’appareils. WASP Stealer peut dérober des portefeuilles de crypto-monnaies, des détails de cartes de crédit, des comptes Discord et des mots de passe. 
    • En novembre, un logiciel malveillant moins connu, baptisé ViperSoftX, est réapparu pour déposer une extension Google Chrome malveillante et voler des crypto-monnaies.

    La conclusion

    Avec l’expansion du marché des crypto-monnaies, les acteurs de la menace ont été extrêmement investis dans l’exploitation de ce marché. Cette dernière campagne menée par DEV-0139 ou Lazarus contre des bourses de crypto-monnaies met en évidence les menaces qui pèsent sur le paysage cryptographique pas si florissant (pour l’instant). L’attaquant semble bien connaître le secteur des crypto-monnaies, comme en témoigne la sophistication de l’attaque.

    Actualités du piratage piratage
    Partager. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article précédentAu moins 44 sites de commerce électronique perdent les données des cartes clients
    Article suivant L’APT iranien Agrius déploie un malware d’effacement de données dans des attaques contre la chaîne d’approvisionnement
    Christian Emmanuel
    • Site web

    Christian Emmanuel est le fondateur et responsable de la direction éditoriale, de la stratégie et de la croissance de Techdur. Il couvre la technologie depuis plus de 11 ans, en se concentrant sur les tests et la couverture des produits. Chris est spécialisé dans la couverture de tout ce qui concerne les mobiles, les ordinateurs portables, les jeux vidéo, le hardware et les voitures électriques, ayant testé des centaines de smartphones et autres gadgets. Il intervient lors d'événements clés de l'industrie technologique et est apparu sur CNN et Fox News lorsqu'il travaillait pour Techmagazine aux États-Unis.

    Articles associés

    Piratage

    Un groupe cybercriminel pro-russe lance des attaques DDoS contre des pays de l’OTAN

    janvier 19, 2023
    Piratage

    Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?

    janvier 10, 2023
    Piratage

    Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu

    janvier 10, 2023
    Ajouter un commentaire

    Laissez une réponse Annuler la réponse

    Articles récents

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Tests récents

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    À propos de Techdur

    Bienvenue sur Techdur, le site web de référence pour les dernières actualités, tests et guides d’achat en matière de technologie. Nous couvrons tout, des smartphones et ordinateurs portables aux appareils connectés et gadgets high-tech. Notre équipe de rédacteurs passionnés s’efforce de fournir des informations précises, impartiales et utiles pour aider nos lecteurs à prendre des décisions éclairées lors de l’achat de produits technologiques. Rejoignez notre communauté pour rester informé des dernières tendances technologiques et trouver les meilleurs produits pour répondre à vos besoins.

    Pour toute question ou suggestion, contactez-nous ici : [email protected]

    Les plus populaires

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Articles récents

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Qui sommes-nous ?
    • Contactez-nous
    • Politique de confidentialité
    • Politique de cookies
    • Partenariat
    • Comment nous testons
    © 2023 Techdur Media tous droits réservés.

    Tapez ci-dessus et appuyez sur Entrez pour effectuer la recherche. Appuyez sur Esc pour annuler.