{"id":18536,"date":"2026-09-17T12:12:18","date_gmt":"2026-09-17T12:12:18","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/des-hackers-detat-provoquent-une-augmentation-de-420-des-malwares-on-chain-selon-chainalysis\/"},"modified":"2026-09-17T12:12:18","modified_gmt":"2026-09-17T12:12:18","slug":"des-hackers-detat-provoquent-une-augmentation-de-420-des-malwares-on-chain-selon-chainalysis","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/des-hackers-detat-provoquent-une-augmentation-de-420-des-malwares-on-chain-selon-chainalysis\/","title":{"rendered":"Des hackers d&rsquo;\u00c9tat provoquent une augmentation de 420 % des malwares on-chain, selon Chainalysis"},"content":{"rendered":"<h2>Activit\u00e9s des Hackers Li\u00e9s \u00e0 la Cor\u00e9e du Nord et \u00e0 l&rsquo;Iran<\/h2>\n<p>Des hackers li\u00e9s \u00e0 la <strong>Cor\u00e9e du Nord<\/strong> ont utilis\u00e9 les blockchains <strong>Tron<\/strong>, <strong>Aptos<\/strong> et <strong>BNB Chain<\/strong> pour maintenir une infrastructure de malware, tandis que des acteurs soup\u00e7onn\u00e9s d&rsquo;\u00eatre li\u00e9s \u00e0 <strong>l&rsquo;Iran<\/strong> ont int\u00e9gr\u00e9 des instructions dans des transactions <strong>Bitcoin<\/strong>. Selon un rapport de <em>Chainalysis<\/em>, les hackers d&rsquo;\u00c9tat ont repr\u00e9sent\u00e9 environ <strong>deux tiers<\/strong> de la nouvelle activit\u00e9 chaque trimestre, et le nombre d&rsquo;attaques o\u00f9 les cybercriminels ont stock\u00e9 des instructions de malware ou des informations d&rsquo;infrastructure sur des blockchains publiques a augment\u00e9 de <strong>420 %<\/strong> au cours des 12 derniers mois.<\/p>\n<h2>Techniques Utilis\u00e9es par les Hackers<\/h2>\n<p>Chainalysis a identifi\u00e9 des op\u00e9rateurs li\u00e9s \u00e0 la Cor\u00e9e du Nord et \u00e0 l&rsquo;Iran parmi les acteurs \u00e9tatiques adoptant cette technique. Dans l&rsquo;une des conclusions du rapport, la soci\u00e9t\u00e9 d&rsquo;analyse a reli\u00e9 une activit\u00e9 auparavant non attribu\u00e9e, s&rsquo;\u00e9tendant sur Tron, Aptos et BNB Smart Chain (BSC), \u00e0 <strong>UNC5342<\/strong>, un groupe li\u00e9 \u00e0 la Cor\u00e9e du Nord suivi par Google Threat Intelligence. Des pointeurs cod\u00e9s dans les transactions Tron et Aptos dirigeaient les appareils infect\u00e9s vers la m\u00eame transaction BSC, Tron servant de premi\u00e8re route et Aptos comme solution de secours, selon Chainalysis.<\/p>\n<p>La transaction BSC contenait des adresses de serveur crypt\u00e9es et des donn\u00e9es de configuration qui connectaient les appareils compromis \u00e0 une infrastructure off-chain utilis\u00e9e pour l&rsquo;acc\u00e8s \u00e0 distance et le vol de donn\u00e9es. Chainalysis a d\u00e9clar\u00e9 que l&rsquo;utilisation de blockchains publiques augmente la durabilit\u00e9 des campagnes de malware, car les informations stock\u00e9es restent accessibles m\u00eame apr\u00e8s la suppression de domaines, serveurs ou d\u00e9p\u00f4ts de code.<\/p>\n<h2>Augmentation des \u00c9critures Malveillantes<\/h2>\n<p>En <strong>2025<\/strong>, des hackers nord-cor\u00e9ens ont utilis\u00e9 une technique similaire appel\u00e9e <strong>EtherHiding<\/strong> pour ins\u00e9rer du code de vol de crypto dans des contrats intelligents. La soci\u00e9t\u00e9 a \u00e9galement enregistr\u00e9 une augmentation de <strong>440 %<\/strong> des \u00e9critures malveillantes sur la blockchain depuis juillet 2025, lorsque des mod\u00e8les d&rsquo;intelligence artificielle chinois open-source de haute capacit\u00e9 ont commenc\u00e9 \u00e0 produire du code malveillant avec des protections limit\u00e9es.<\/p>\n<h2>Analyse des Menaces et des Transactions<\/h2>\n<blockquote>\n<p>Eric Jardine, responsable de la recherche sur les cybercrimes chez Chainalysis, a d\u00e9clar\u00e9 \u00e0 Cointelegraph qu&rsquo;ils avaient trouv\u00e9 une \u00ab\u00a0association claire \u00e0 un moment donn\u00e9\u00a0\u00bb, mais n&rsquo;avaient pas pu prouver que les acteurs publiant les transactions et contrats malveillants avaient utilis\u00e9 ces mod\u00e8les pour augmenter leur production.<\/p>\n<\/blockquote>\n<p>Chainalysis a \u00e9galement identifi\u00e9 des acteurs de menace qu&rsquo;elle soup\u00e7onne d&rsquo;\u00eatre li\u00e9s au minist\u00e8re iranien du renseignement, \u00e9crivant des donn\u00e9es de routage de commande et de contr\u00f4le cod\u00e9es sur la blockchain Bitcoin. La soci\u00e9t\u00e9 a pr\u00e9cis\u00e9 que son \u00e9valuation \u00e9tait bas\u00e9e sur la famille de malware, la m\u00e9thode de d\u00e9codage, le timing et l&rsquo;infrastructure serveur associ\u00e9e \u00e0 des op\u00e9rations iraniennes pr\u00e9c\u00e9demment rapport\u00e9es, plut\u00f4t que sur l&rsquo;activit\u00e9 blockchain seule.<\/p>\n<p>Les portefeuilles contr\u00f4l\u00e9s par les attaquants ont envoy\u00e9 de petits paiements \u00e0 une adresse Bitcoin bien connue, ayant des liens historiques avec le cr\u00e9ateur de Bitcoin, <strong>Satoshi Nakamoto<\/strong>, selon le rapport. Chainalysis a indiqu\u00e9 que cette adresse n&rsquo;avait aucun lien avec les attaquants et servait de lieu public permanent que les appareils infect\u00e9s pouvaient v\u00e9rifier pour des instructions mises \u00e0 jour. Les attaquants pouvaient changer leur infrastructure serveur en publiant une autre transaction Bitcoin, apr\u00e8s quoi les appareils infect\u00e9s r\u00e9cup\u00e9reraient automatiquement les nouvelles informations.<\/p>\n<p>Une fois que le malware avait obtenu ces instructions, l&rsquo;op\u00e9ration se d\u00e9pla\u00e7ait off-chain pour des activit\u00e9s pouvant inclure l&rsquo;acc\u00e8s \u00e0 distance, le vol de donn\u00e9es d&rsquo;identification et la livraison de malware suppl\u00e9mentaire.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Activit\u00e9s des Hackers Li\u00e9s \u00e0 la Cor\u00e9e du Nord et \u00e0 l&rsquo;Iran Des hackers li\u00e9s \u00e0 la Cor\u00e9e du Nord ont utilis\u00e9 les blockchains Tron, Aptos et BNB Chain pour maintenir une infrastructure de malware, tandis que des acteurs soup\u00e7onn\u00e9s d&rsquo;\u00eatre li\u00e9s \u00e0 l&rsquo;Iran ont int\u00e9gr\u00e9 des instructions dans des transactions Bitcoin. Selon un rapport de Chainalysis, les hackers d&rsquo;\u00c9tat ont repr\u00e9sent\u00e9 environ deux tiers de la nouvelle activit\u00e9 chaque trimestre, et le nombre d&rsquo;attaques o\u00f9 les cybercriminels ont stock\u00e9 des instructions de malware ou des informations d&rsquo;infrastructure sur des blockchains publiques a augment\u00e9 de 420 % au cours des<\/p>\n","protected":false},"author":3,"featured_media":18535,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3976,11,344,3681,76,10942,10943,65,954,72,2995,558,952],"class_list":["post-18536","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aptos","tag-bitcoin","tag-bnb-chain","tag-bsc","tag-chainalysis","tag-eric-jardine","tag-etherhiding","tag-hack","tag-iran","tag-north-korea","tag-revolut","tag-satoshi-nakamoto","tag-tron"],"yoast_description":"Un rapport de Chainalysis r\u00e9v\u00e8le une augmentation de 420 % des malwares on-chain li\u00e9s aux hackers d'\u00c9tat de la Cor\u00e9e du Nord et de l'Iran, qui utilisent des blockchains publiques pour mener des cybercrimes.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=18536"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/18536\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/18535"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=18536"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=18536"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=18536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}