Je viens de remarquer une évolution assez inquiétante : un groupe de hackers lié à la Corée du Nord utilise de plus en plus des appels vidéo deepfake générés par IA pour cibler des professionnels de la crypto-monnaie. Ce qui est pernicieux, c’est la finesse de leur méthode.



La méthode fonctionne ainsi : ils compromettent des comptes Telegram de personnes de confiance, puis initient des appels vidéo avec des deepfakes générés par IA. Les victimes sont alors invitées à installer un logiciel malveillant déguisé en plugin utile — prétendument pour résoudre des problèmes audio sur Zoom. Une fois installé sur l’appareil, les hackers prennent le contrôle total.

Martin Kuchař, co-fondateur de BTC Prague, a rendu ces tactiques publiques, ouvrant ainsi les yeux à beaucoup. La société de recherche en sécurité Huntress a confirmé cela et a constaté que ces schémas d’attaque ressemblent fortement à ceux utilisés précédemment contre des développeurs de crypto. Les scripts malveillants peuvent causer de sérieux dégâts sur macOS : ils installent des portes dérobées, enregistrent les frappes clavier, volent le contenu du presse-papiers et accèdent aux portefeuilles chiffrés.

Les chercheurs classent ces attaques avec une grande certitude dans le groupe Lazarus — aussi appelé BlueNoroff — un groupe de hackers soutenu par l’État nord-coréen. Ce qui est intéressant, c’est que les attaquants ciblent très précisément : ils s’attaquent à des portefeuilles spécifiques et à des professionnels de la crypto en particulier, plutôt qu’à des cibles aléatoires.

Ce qui me préoccupe le plus : avec la diffusion des technologies de deepfake et de clonage vocal, il devient de plus en plus difficile de se fier aux images et vidéos pour vérifier les identités. C’est un problème de sécurité fondamental pour toute l’industrie crypto. Le responsable de la sécurité de l’information chez SlowMist l’a également souligné — ces attaques montrent des schémas de réutilisation clairs à travers différentes opérations.

Ma conclusion : le monde de la crypto doit devenir beaucoup plus vigilant. L’authentification à plusieurs facteurs n’est plus une option, mais une nécessité absolue. Et nous devons comprendre que les contenus générés par IA deviennent la nouvelle norme dans les scénarios d’attaque. Toute personne active dans la crypto devrait maintenant revoir ses mesures de sécurité — avant qu’il ne soit trop tard.
BTC1%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler