{"id":17554,"date":"2026-08-10T10:02:22","date_gmt":"2026-08-10T10:02:22","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/des-hackers-nord-coreens-utilisent-lia-locale-pour-automatiser-les-attaques-contre-les-entreprises-de-cryptomonnaie\/"},"modified":"2026-08-10T10:02:22","modified_gmt":"2026-08-10T10:02:22","slug":"des-hackers-nord-coreens-utilisent-lia-locale-pour-automatiser-les-attaques-contre-les-entreprises-de-cryptomonnaie","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/des-hackers-nord-coreens-utilisent-lia-locale-pour-automatiser-les-attaques-contre-les-entreprises-de-cryptomonnaie\/","title":{"rendered":"Des hackers nord-cor\u00e9ens utilisent l&rsquo;IA locale pour automatiser les attaques contre les entreprises de cryptomonnaie"},"content":{"rendered":"<h2>Introduction<\/h2>\n<p>Le groupe de hackers li\u00e9 \u00e0 la Cor\u00e9e du Nord, <strong>Kimsuky<\/strong>, a mis en place trois environnements d&rsquo;IA locaux dans le cadre de ses pr\u00e9paratifs pour des cyberattaques ciblant des entreprises de cryptomonnaie et des institutions financi\u00e8res, selon de nouvelles recherches en cybers\u00e9curit\u00e9.<\/p>\n<h2>Environnements d&rsquo;IA et Outils Utilis\u00e9s<\/h2>\n<p><strong>Genians<\/strong>, une entreprise sud-cor\u00e9enne sp\u00e9cialis\u00e9e dans la cybers\u00e9curit\u00e9, a d\u00e9clar\u00e9 dans un rapport publi\u00e9 lundi avoir trouv\u00e9 des preuves que Kimsuky exploitait des mod\u00e8les de langage local via <em>Ollama<\/em>, <em>GPT4All<\/em> et <em>Msty<\/em>. Cela permet au groupe d&rsquo;acc\u00e9der \u00e0 des outils d&rsquo;IA fonctionnant sans d\u00e9pendre de services cloud externes.<\/p>\n<p>L&rsquo;ex\u00e9cution de mod\u00e8les localement permet aux op\u00e9rateurs de formuler des requ\u00eates sans envoyer d&rsquo;informations d&rsquo;attaque potentiellement sensibles \u00e0 des fournisseurs d&rsquo;IA tiers. Selon l&rsquo;\u00e9tude, ces environnements prennent \u00e9galement en charge la <strong>g\u00e9n\u00e9ration augment\u00e9e par r\u00e9cup\u00e9ration<\/strong>, qui connecte un mod\u00e8le d&rsquo;IA \u00e0 des informations suppl\u00e9mentaires fournies par son op\u00e9rateur.<\/p>\n<h2>Utilisation de l&rsquo;IA pour les Cyberattaques<\/h2>\n<p>Kimsuky a \u00e9galement collect\u00e9 l&rsquo;assistant de codage IA <em>Cursor<\/em> et des outils de reconnaissance vocale pour assembler son infrastructure d&rsquo;IA. Plut\u00f4t que de d\u00e9velopper de nouveaux mod\u00e8les d&rsquo;IA, l&rsquo;activit\u00e9 examin\u00e9e par Genians se concentrait sur l&rsquo;utilisation de technologies open-source existantes pour le d\u00e9veloppement de logiciels malveillants, l&rsquo;analyse de donn\u00e9es et l&rsquo;automatisation des attaques.<\/p>\n<p>Les chercheurs ont identifi\u00e9 des documents soigneusement \u00e9labor\u00e9s qui copiaient \u00e9troitement du mat\u00e9riel associ\u00e9 \u00e0 une plateforme d&rsquo;investissement aliment\u00e9e par l&rsquo;IA cor\u00e9enne. Ces fichiers utilisaient un <strong>langage naturel<\/strong>, un <strong>formatage coh\u00e9rent<\/strong> et des <strong>\u00e9l\u00e9ments de design professionnel<\/strong> que l&rsquo;entreprise de cybers\u00e9curit\u00e9 associait \u00e0 du contenu g\u00e9n\u00e9r\u00e9 par l&rsquo;IA.<\/p>\n<h2>Op\u00e9rations de Phishing et Techniques Avanc\u00e9es<\/h2>\n<blockquote>\n<p>Les op\u00e9rations nord-cor\u00e9ennes ont \u00e9galement cherch\u00e9 un acc\u00e8s interne aux entreprises de cryptomonnaie, plut\u00f4t que de se fier uniquement au phishing ou aux logiciels malveillants.<\/p>\n<\/blockquote>\n<p>En juillet, la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 <strong>JUMPSEC<\/strong> a rapport\u00e9 que <strong>BlueNoroff<\/strong>, un autre groupe li\u00e9 \u00e0 la Cor\u00e9e du Nord, exploitait de fausses r\u00e9unions Zoom et Microsoft Teams pour profiler les utilisateurs de cryptomonnaie avant de livrer des logiciels malveillants.<\/p>\n<p>Les attaquants pouvaient alors d\u00e9cider de poursuivre l&rsquo;intrusion en fonction des informations recueillies aupr\u00e8s de la cible. L&rsquo;IA a \u00e9galement \u00e9t\u00e9 utilis\u00e9e dans l&rsquo;op\u00e9ration de fausse r\u00e9union de BlueNoroff, combinant des photos de profil g\u00e9n\u00e9r\u00e9es par l&rsquo;IA avec des mouvements corporels captur\u00e9s lors de r\u00e9unions pr\u00e9c\u00e9dentes.<\/p>\n<h2>Conclusion<\/h2>\n<p>Les recherches montrent que Kimsuky pr\u00e9pare des mod\u00e8les d&rsquo;IA locaux pour le d\u00e9veloppement de logiciels malveillants, l&rsquo;analyse de donn\u00e9es et l&rsquo;automatisation des attaques. L&rsquo;IA pourrait r\u00e9duire le temps n\u00e9cessaire aux attaquants pour identifier les faiblesses dans les logiciels, augmentant ainsi leur capacit\u00e9 \u00e0 localiser les vuln\u00e9rabilit\u00e9s plus rapidement que les processus de s\u00e9curit\u00e9 conventionnels ne peuvent les corriger.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introduction Le groupe de hackers li\u00e9 \u00e0 la Cor\u00e9e du Nord, Kimsuky, a mis en place trois environnements d&rsquo;IA locaux dans le cadre de ses pr\u00e9paratifs pour des cyberattaques ciblant des entreprises de cryptomonnaie et des institutions financi\u00e8res, selon de nouvelles recherches en cybers\u00e9curit\u00e9. Environnements d&rsquo;IA et Outils Utilis\u00e9s Genians, une entreprise sud-cor\u00e9enne sp\u00e9cialis\u00e9e dans la cybers\u00e9curit\u00e9, a d\u00e9clar\u00e9 dans un rapport publi\u00e9 lundi avoir trouv\u00e9 des preuves que Kimsuky exploitait des mod\u00e8les de langage local via Ollama, GPT4All et Msty. Cela permet au groupe d&rsquo;acc\u00e9der \u00e0 des outils d&rsquo;IA fonctionnant sans d\u00e9pendre de services cloud externes. L&rsquo;ex\u00e9cution de mod\u00e8les<\/p>\n","protected":false},"author":3,"featured_media":17553,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[556,11,10600,10078,8573,9994,9480,13,9482,65,10124,272,10601,72,10504,115,8354],"class_list":["post-17554","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-ai","tag-bitcoin","tag-bluenoroff","tag-brave","tag-chrome","tag-cursor","tag-edge","tag-ethereum","tag-firefox","tag-hack","tag-kimsuky","tag-metamask","tag-microsoft-teams","tag-north-korea","tag-opera","tag-solana","tag-zoom"],"yoast_description":"Les hackers nord-cor\u00e9ens Kimsuky ont d\u00e9velopp\u00e9 des environnements d'IA locaux pour automatiser les cyberattaques contre les entreprises de cryptomonnaie, renfor\u00e7ant ainsi leurs capacit\u00e9s d'attaque avec des outils d'IA.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17554","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=17554"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/17554\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/17553"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=17554"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=17554"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=17554"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}