Accueil Actualité Le groupe nord-coréen Lazarus est lié à un nouveau système de piratage de crypto-monnaies
Actualité

Le groupe nord-coréen Lazarus est lié à un nouveau système de piratage de crypto-monnaies

4k

La campagne, qui utilise une version modifiée d’un malware déjà existant appelé Applegame, utilise un site de crypto-monnaie et même des documents pour accéder aux systèmes.

Le malware Lazarus modifié utilise un site de crypto comme façade

Volexity, une société de cybersécurité, a établi un lien entre Lazarus, un groupe de pirates nord-coréens déjà sanctionné par le gouvernement américain, et une menace impliquant l’utilisation d’un site cryptographique pour infecter des systèmes afin de voler des informations et des crypto-monnaies à des tiers.

Un billet de blog émis le 1er décembre a révélé qu’en juin, Lazarus a enregistré un domaine appelé « bloxholder.com« , qui sera plus tard établi comme une entreprise offrant des services de négociation automatique de crypto-monnaies. En utilisant ce site comme façade, Lazarus incitait les utilisateurs à télécharger une application qui servait de charge utile pour délivrer le malware Applegame, dirigé pour voler les clés privées et d’autres données des systèmes des utilisateurs.

La même stratégie a été utilisée par Lazarus auparavant. Cependant, ce nouveau schéma utilise une technique qui permet à l’application de « confondre et ralentir » les tâches de détection des logiciels malveillants.

Macros de documents

Volexity a également constaté que la technique de diffusion de ce malware aux utilisateurs finaux a changé en octobre. La méthode s’est transformée pour utiliser des documents Office, en particulier une feuille de calcul contenant des macros, une sorte de programme intégré dans les documents conçu pour installer le malware Applegame dans l’ordinateur.

Le document, identifié sous le nom de « OKX Binance & Huobi VIP fee comparision.xls« , présente les avantages que chacun des programmes VIP de ces bourses est censé offrir à ses différents niveaux. Pour atténuer ce type d’attaque, il est recommandé de bloquer l’exécution des macros dans les documents, et également de scruter et de surveiller la création de nouvelles tâches dans l’OS afin d’être au courant de nouvelles tâches non identifiées fonctionnant en arrière-plan. Cependant, Veloxity n’a pas communiqué sur le niveau de portée atteint par cette campagne.

Lazarus a été officiellement inculpé par le ministère américain de la Justice (DOJ) en février 2021, impliquant un agent du groupe lié à une organisation de renseignement nord-coréenne, le Bureau général de reconnaissance (RGB). Avant cela, en mars 2020, le DOJ a inculpé deux ressortissants chinois pour avoir aidé au blanchiment de plus de 100 millions de dollars en crypto-monnaie liés aux exploits de Lazarus.

Voter pour cet article

TENEZ-VOUS INFORMÉ

Soyez les premiers informés des actualités crypto

Politique de confidentialité

Ecrit par
Laurent Gigaud

Bonjour la communauté ActuCrypto .info Je me présente, je m'appelle Laurent... (pas Henri) Je suis fier d'être le rédacteur en chef pour ce site de média. Nous avons commencé une nouvelle aventure le 11 décembre 2025 avec les nouveaux propriétaires du site. La vision initiale était un peu trop optimiste à mon goût... Au final, nous avons réussi à atteindre nos objectifs de fin de 2026 le 1er avril... Désormais, nous comptons maintenir le cap pour devenir le meilleur média francophone dans cet océan de compétition. Pour faire court, j’ai une dizaine d’années d’expérience dans la rédaction, le trading, la communication, et bien sûr dans le web3. Notre ambition est d’offrir un site dédié à l’information sur les cryptomonnaies et tout ce qui gravite autour. L’humanité et le partage sont au cœur de notre communication. Partager notre savoir et fournir des informations de qualité à nos lecteurs restent nos priorités. Passionné par la technologie blockchain, j’essaie de me documenter autant que possible sur le sujet. J’aime également voyager et découvrir de nouvelles cultures et, bien entendu, de nouvelles technologies. Ce 2 avril 2026, nous nous sommes rendu compte que notre boîte mail et nos réseaux sociaux avaient rencontré quelques incidents internes. Nous mettons tout en œuvre pour vous répondre dans les plus brefs délais, par ordre chronologique. Veuillez accepter nos excuses pour la gêne occasionnée pour le délai de réponse. Un point important, vos avis et vos intérêts sont très précieux pour nous, donc la bienvenue à vos messages à info@actucrypto.info. Merci pour votre soutien et à très vite ! Laurent

Catégories

Articles Liés

Analyse de marché : Ethereum valide son rebond grâce à la DeFi crypto !

L'actif s'échange autour de 2 177 dollars aujourd'hui et l'ETH enregistre une...

Le cours bitcoin se fige avant une échéance historique sur le marché crypto

Le cours Bitcoin gravite autour des 71 000 dollars en ce mois...

Dogecoin : le DOGE résiste à la tempête macroéconomique sous les 0,10 $

Le cours du Dogecoin recule sous les 0,10 $ face à l'aversion...

Stripe et agent IA : le commerce autonome va inonder le marché en ligne

Le cofondateur de Stripe annonce l'arrivée massive du commerce par agent IA....