{"id":3659,"date":"2025-04-25T02:29:30","date_gmt":"2025-04-25T02:29:30","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/des-espions-nord-coreens-utilisent-de-fausses-entreprises-americaines-pour-pirater-des-developpeurs-de-crypto-monnaies\/"},"modified":"2025-04-25T02:29:30","modified_gmt":"2025-04-25T02:29:30","slug":"des-espions-nord-coreens-utilisent-de-fausses-entreprises-americaines-pour-pirater-des-developpeurs-de-crypto-monnaies","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/des-espions-nord-coreens-utilisent-de-fausses-entreprises-americaines-pour-pirater-des-developpeurs-de-crypto-monnaies\/","title":{"rendered":"Des espions nord-cor\u00e9ens utilisent de fausses entreprises am\u00e9ricaines pour pirater des d\u00e9veloppeurs de crypto-monnaies"},"content":{"rendered":"<h2>Infiltration par des Op\u00e9rateurs Cybern\u00e9tiques Nord-Cor\u00e9ens<\/h2>\n<p>Des <strong>op\u00e9rateurs cybern\u00e9tiques de Cor\u00e9e du Nord<\/strong> ont infiltr\u00e9 le syst\u00e8me d&rsquo;entreprises am\u00e9ricain afin de lancer une campagne de <strong>logiciels malveillants<\/strong> visant les d\u00e9veloppeurs de crypto-monnaies, a rapport\u00e9 Reuters ce vendredi. Selon la firme de cybers\u00e9curit\u00e9 am\u00e9ricaine <em>Silent Push<\/em>, des hackers nord-cor\u00e9ens auraient cr\u00e9\u00e9 deux entreprises fictives, <strong>Blocknovas LLC<\/strong> et <strong>Softglide LLC<\/strong>, en utilisant de faux noms et adresses dans l&rsquo;\u00c9tat du Nouveau-Mexique et \u00e0 New York. Une troisi\u00e8me entreprise, <strong>Angeloper Agency<\/strong>, a \u00e9galement \u00e9t\u00e9 associ\u00e9e \u00e0 cette op\u00e9ration, bien qu&rsquo;elle ne soit pas officiellement enregistr\u00e9e aux \u00c9tats-Unis.<\/p>\n<h2>Lien avec le Lazarus Group<\/h2>\n<p>Cette campagne est li\u00e9e \u00e0 un sous-groupe du <strong>Lazarus Group<\/strong>, une unit\u00e9 de hacking nord-cor\u00e9enne op\u00e9rant sous l&rsquo;\u00e9gide du Bureau g\u00e9n\u00e9ral de reconnaissance, l&rsquo;agence de renseignement externe de Pyongyang.<\/p>\n<blockquote>\n<p>L&rsquo;FBI intensifie actuellement ses efforts contre les escroqueries li\u00e9es \u00e0 la crypto-monnaie soutenues par la Cor\u00e9e du Nord, ciblant notamment les d\u00e9veloppeurs.<\/p>\n<\/blockquote>\n<p>R\u00e9cemment, l&rsquo;agence aurait \u00e9galement saisi le domaine de <strong>Blocknovas<\/strong>, ce qui s&rsquo;inscrit dans un effort plus large des forces de l&rsquo;ordre contre les acteurs nord-cor\u00e9ens utilisant de fausses offres d&#8217;emploi pour diffuser des logiciels malveillants.<\/p>\n<h2>Techniques Utilis\u00e9es par les Hackers<\/h2>\n<p>Dans son rapport, Reuters indique que les hackers utilisaient de <strong>faux entretiens d&#8217;embauche<\/strong> pour tromper les d\u00e9veloppeurs et les inciter \u00e0 t\u00e9l\u00e9charger des logiciels malveillants, con\u00e7us pour acc\u00e9der aux portefeuilles de crypto-monnaies et aux informations d&rsquo;identification des d\u00e9veloppeurs. Par ailleurs, des dossiers publics ont montr\u00e9 que Blocknovas \u00e9tait enregistr\u00e9 \u00e0 une adresse de terrain vacant en Caroline du Sud, tandis que la documentation de Softglide remonte \u00e0 un petit bureau des imp\u00f4ts \u00e0 Buffalo. Silent Push pr\u00e9cise que Blocknovas \u00e9tait la plus active des trois entreprises fictives, ayant d\u00e9j\u00e0 compromis plusieurs victimes.<\/p>\n<h2>Violations des Sanctions et Financement des Programmes d&rsquo;Armement<\/h2>\n<p>Ces activit\u00e9s violent les <strong>sanctions impos\u00e9es<\/strong> par le Bureau de contr\u00f4le des avoirs \u00e9trangers du Tr\u00e9sor am\u00e9ricain et enfreignent \u00e9galement des mesures de l&rsquo;ONU destin\u00e9es \u00e0 emp\u00eacher la Cor\u00e9e du Nord de financer ses programmes d&rsquo;armement via des entreprises \u00e9trang\u00e8res. Le vol de crypto-monnaies et les op\u00e9rations informatiques clandestines alimentent l&rsquo;expansion militaire de la Cor\u00e9e du Nord.<\/p>\n<p>Cet incident vient s&rsquo;ajouter \u00e0 une liste croissante d&rsquo;op\u00e9rations sophistiqu\u00e9es men\u00e9es par Pyongyang visant l&rsquo;industrie de la crypto, y compris l&rsquo;envoi de milliers de travailleurs informatiques \u00e0 l&rsquo;\u00e9tranger et la r\u00e9alisation de <strong>braquages cybern\u00e9tiques<\/strong> de haut niveau. L&rsquo;objectif est de g\u00e9n\u00e9rer des fonds pour les ambitions nucl\u00e9aires du r\u00e9gime.<\/p>\n<h2>Augmentation des Activit\u00e9s Criminelles<\/h2>\n<p>Au cours des derni\u00e8res ann\u00e9es, la Cor\u00e9e du Nord a de plus en plus recours \u00e0 des crimes li\u00e9s \u00e0 la crypto pour lever des fonds. Elle a \u00e9t\u00e9 impliqu\u00e9e dans plusieurs <strong>vols de grande envergure<\/strong>, notamment le piratage d&rsquo;Axie Infinity en 2022. Par ailleurs, le r\u00e9gime a \u00e9galement d\u00e9ploy\u00e9 des milliers de travailleurs informatiques \u00e0 l&rsquo;\u00e9tranger, suppos\u00e9s transmettre secr\u00e8tement leurs gains \u00e0 l&rsquo;\u00c9tat, contribuant ainsi \u00e0 soutenir le programme d&rsquo;armement de la Cor\u00e9e du Nord.<\/p>\n<blockquote>\n<p>Des rapports sugg\u00e8rent que des actifs en crypto-monnaies vol\u00e9s ont aid\u00e9 \u00e0 financer le d\u00e9veloppement de ses capacit\u00e9s en mati\u00e8re de missiles balistiques.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Infiltration par des Op\u00e9rateurs Cybern\u00e9tiques Nord-Cor\u00e9ens Des op\u00e9rateurs cybern\u00e9tiques de Cor\u00e9e du Nord ont infiltr\u00e9 le syst\u00e8me d&rsquo;entreprises am\u00e9ricain afin de lancer une campagne de logiciels malveillants visant les d\u00e9veloppeurs de crypto-monnaies, a rapport\u00e9 Reuters ce vendredi. Selon la firme de cybers\u00e9curit\u00e9 am\u00e9ricaine Silent Push, des hackers nord-cor\u00e9ens auraient cr\u00e9\u00e9 deux entreprises fictives, Blocknovas LLC et Softglide LLC, en utilisant de faux noms et adresses dans l&rsquo;\u00c9tat du Nouveau-Mexique et \u00e0 New York. Une troisi\u00e8me entreprise, Angeloper Agency, a \u00e9galement \u00e9t\u00e9 associ\u00e9e \u00e0 cette op\u00e9ration, bien qu&rsquo;elle ne soit pas officiellement enregistr\u00e9e aux \u00c9tats-Unis. Lien avec le Lazarus Group Cette<\/p>\n","protected":false},"author":3,"featured_media":3658,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,756,65,71,72,46],"class_list":["post-3659","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-fbi","tag-hack","tag-lazarus","tag-north-korea","tag-usa"],"yoast_description":"Des hackers nord-cor\u00e9ens se dissimulent derri\u00e8re de fausses entreprises am\u00e9ricaines pour infiltrer le secteur du d\u00e9veloppement de crypto-monnaies, lan\u00e7ant une campagne de logiciels malveillants ciblant \u00e0 la fois les d\u00e9veloppeurs et les actifs num\u00e9riques.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=3659"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3659\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/3658"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=3659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=3659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=3659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}