Share this article

Un groupe de pirates informatiques nord-coréen pourrait être à l'origine d'un faux site de Crypto contenant des logiciels malveillants.

Une nouvelle variante de malware macOS difficile à détecter a été découverte sur un faux site de trading de Cryptomonnaie .

Updated Sep 13, 2021, 11:45 a.m. Published Dec 4, 2019, 11:54 a.m.
(Shutterstock)
(Shutterstock)

Une nouvelle variante de malware macOS difficile à détecter a été découverte sur un faux site de trading de Cryptomonnaie .

La Suite Ci-Dessous
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Découvert par le chercheur en logiciels malveillants Dinesh Devadoss, le code malveillant aurait été développé par le célèbre groupe de piratage informatique nord-coréen Lazarus, Bleeping Computer.rapportsle mercredi.

Le logiciel a été trouvé sur un site Web avec l'adresse « unioncrypto.vip » et prétendant offrir une « plateforme de trading d'arbitrage de Cryptomonnaie intelligente », selon le rapport, mais aucun lien de téléchargement n'est actif sur le site.

Ce qui préoccupe les chercheurs, c'est que cette variante est capable d'extraire une charge utile depuis un emplacement distant et de l'exécuter en mémoire, ce qui complique l'analyse forensique. Jusqu'à présent, le malware est détecté par très peu de moteurs de détection de virus, seuls cinq d'entre eux ayant émis une alerte lors de la publication du rapport Bleeping Computer.

Cependant, le package malveillant ne possède pas de certificat et déclenche une alerte depuis macOS. De plus, bien que le serveur distant soit actif, aucune charge utile n'est encore présente. Ces facteurs pourraient signifier que le malware a été détecté avant que les pirates ne puissent finaliser le piège, vraisemblablement destiné aux détenteurs de Crypto .

Un autre chercheur, Patrick Wardle, a déclaré qu'il existe des « recoupements évidents » entre cette nouvelle menace de malware et une autre récemment attribuée à Lazarus. Une variante du malware découverte en octobre, attribuée au groupe de pirates informatiques, était également dissimulée sur un faux site de trading de Crypto .

Bleeping Computer cite également un autre exemple, découvert par Kapersky et attribué à Lazarus, qui a utilisé une application de trading de Cryptomonnaie pour déployer des logiciels malveillants sur Mac.

En septembre,les États-Unis sanctionnés trois entités nord-coréennes pour cybercrimes, citant les vols de Cryptomonnaie comme ONEune des raisons derrière cette décision.

Le département du Trésor américain a identifié Lazarus, ainsi que Bluenoroff et Andariel, comme des entités qu'il jugeait responsables du vol de 571 millions de dollars de cryptomonnaies sur les bourses asiatiques en 2017 et 2018.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Les taux plus élevés au Japon placent le Bitcoin dans le collimateur d’un dégonflement des positions de carry en yens

Aerial view of Tokyo (Jaison Lin/Unsplash, modified by CoinDesk)

Un yen plus fort coïncide généralement avec une réduction des risques dans les portefeuilles macroéconomiques, et cette dynamique pourrait resserrer les conditions de liquidité qui ont récemment aidé le bitcoin à rebondir depuis les creux de novembre.

What to know:

  • La Banque du Japon devrait relever les taux d'intérêt à 0,75 % lors de sa réunion de décembre, un niveau inédit depuis 1995, ce qui aura des répercussions sur les marchés mondiaux, y compris les cryptomonnaies.
  • Un yen plus fort pourrait entraîner une réduction des risques dans les portefeuilles macroéconomiques, affectant les conditions de liquidité qui ont soutenu la récente reprise du bitcoin.
  • Le gouverneur Kazuo Ueda a indiqué une forte probabilité d’une hausse des taux, les responsables étant prêts à un resserrement supplémentaire si leurs perspectives économiques le justifient.