Alerte dans la sphère crypto. Un hacker anonyme a inversé les rôles. Il a piraté l’ordinateur d’un travailleur IT lié à la Corée du Nord et mis au jour un vaste réseau d’infiltration. Derrière des profils de freelances apparemment irréprochables se cachait une machine bien huilée, capable de voler données et fonds sur des plateformes crypto.
Des identités fictives pour mieux s’infiltrer
Les fichiers récupérés révèlent une opération structurée. L’IT nord-coréen visé travaillait avec 31 identités fictives, chacune dotée d’e-mails, de comptes financiers et d’un historique professionnel soigneusement fabriqué.
Ces profils circulaient sur Upwork, LinkedIn ou Fiverr. Ils postulaient à des missions en masse et augmentaient les chances d’entrer dans des entreprises crypto. Une fois un contrat décroché, le plan changeait : accès aux systèmes internes, collecte de données sensibles et, parfois, préparation de détournements de fonds.
Des outils et des cibles bien définis
Le hacker à l’origine de la contre-attaque a découvert dans l’ordinateur compromis un arsenal d’outils. AnyDesk pour contrôler les machines à distance, Google Workspace pour coordonner les opérations et Payoneer ainsi que des psortefeuilles crypto pour déplacer l’argent.
Les preuves pointent vers un lien direct avec le piratage d’une marketplace crypto ayant perdu plus de 680 000 $. Les fonds ont transité par un enchaînement complexe de transactions avant d’être convertis en cryptomonnaies plus discrètes.
D’après le FBI et le Department of Justice, ce type d’attaque ne vise pas seulement un gain financier. Il pourrait aussi contribuer au financement du programme nucléaire nord-coréen.
Une contre-attaque qui dévoile tout
En trouvant une faille dans les outils de sa cible, le hacker a pu se glisser dans son système. Dossiers, e-mails, historiques… tout était là, comme un carnet de bord ouvert. De fil en aiguille, le puzzle s’est assemblé :
- Créer un faux profil freelance, assez crédible pour décrocher un contrat.
- Se frayer un chemin dans une entreprise crypto.
- Exploiter cet accès pour soutirer données ou argent.
La manœuvre a permis de mettre à nu un réseau actif. Mais elle laisse aussi planer un doute. Jusqu’où peut-on aller pour se défendre ? Dans bien des pays, même frapper en retour contre un cybercriminel reste une zone grise, voire carrément illégale.
Conclusion – Un avertissement clair pour la crypto
Ce cas rappelle que l’infiltration dans la crypto est réelle, organisée et difficile à détecter. Les entreprises et plateformes doivent renforcer leurs processus de vérification et surveiller leurs accès de près. Cette fois, la riposte a permis de dévoiler un réseau. Mais dans la guerre numérique qui se joue autour de la crypto, la prochaine attaque pourrait rester invisible jusqu’à ce qu’il soit trop tard.
Sources : Cointelegraph
Sur le même sujet :
- Do Kwon (Terraform) s’apprête à plaider coupable dans le procès du siècle (–40 milliards $)
- Bitcoin sur le point de battre son record, Ethereum s’affirme à plus de 4 300 $
- Trump ouvre les retraites 401(k) aux cryptos : un pari risqué
- Bitcoin Hyper : la nouvelle L2 avec des rendements de jalonnement parmi les plus élevés
- Bitcoin Hyper propulse Bitcoin vers l’avenir grâce au SVM
- $HYPER : des privilèges exclusifs pour les premiers investisseurs
- Carte bancaire
- Ethereum
- BNB
- Maxi Doge vit à 100x, un memecoin dopé au levier
- FOMO, adrénaline et gains massifs
- Plus musclé que Doge, plus rapide que Shib
- Ethereum
- BNB
- USDT
- +1 more
- Prévente ouverte et simple : tout le monde peut participer.
- Un token inspiré des plus grands indices financiers.
- Un nombre de tokens qui change jamais.
- Ethereum
- Carte bancaire
- USDT
- Un écosystème de trading complet, directement depuis Telegram.
- Des swaps plus rapides que ceux des bots.
- Les frais les plus bas du marché crypto.
- Carte bancaire
- Solana
- Ethereum
- Frais de transaction réduits au sein de l'écosystème BEST
- Accès exclusif aux premières préventes de jetons et aux nouveaux projets
- Participer à la gouvernance des jetons, en contrôlant la direction du projet
- Ethereum
- BNB
- USDT
- +1 more
- Un prix de vente encore abordable et accessible
- Rendements de staking généreux et dynamiques
- Une forte concentration sur l'autonomisation des détenteurs
- Ethereum
- USDT
- Carte bancaire
- Un projet mine-to-earn innovant et unique en son genre
- Recevez jusqu'à 22582% de récompense de staking
- Gagnez des airdrops et des bonus en meme coins pour les meilleurs mineurs
- Carte bancaire
- Ethereum
- USDT
- Plateforme premium de nouvelle génération dédiée à la création de contenu par intelligence artificielle
- Une portée mondiale avec plus de 250 millions d’abonnés cumulés
- Des récompenses exclusives pour les créateurs et les utilisateurs impliqués dans le staking
- BNB
- Carte bancaire
- Solana
- +1 more
- Investissez dès maintenant dans la prévente du projet qui va révolutionner les paiements via cryptomonnaies.
- Grâce à Space Pay, payez en cryptomonnaie et assurez-vous que les commerçants reçoivent leurs fonds dans leur propre devise.
- Le tout premier réseau décentralisé de paiement, l'équivalent de VISA et Mastercard dans le monde des cryptos.
- USDT
- Ethereum
- Un jeton conçu pour récompenser les détenteurs
- Une communauté dynamique et engagée
- Un potentiel de viralité explosif
- USDT
- Ethereum
- Carte bancaire