Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnAICommunautéPlus
Les hackers de la RPDC utilisent « EtherHiding » pour héberger des malwares sur les blockchains Ethereum et BNB : Google

Les hackers de la RPDC utilisent « EtherHiding » pour héberger des malwares sur les blockchains Ethereum et BNB : Google

CryptoNewsNetCryptoNewsNet2025/10/21 10:51
Afficher le texte d'origine
Par:decrypt.co

Le Threat Intelligence Group de Google a averti que la Corée du Nord utilise EtherHiding—un logiciel malveillant qui se cache dans les smart contracts de la blockchain et permet le vol de cryptomonnaies—dans ses opérations de cyberattaque, alors que 2025 s’annonce comme une année record pour les vols de crypto par cet État voyou.

Bien que les chercheurs de Google aient indiqué qu’EtherHiding a été utilisé par des acteurs malveillants motivés par l’appât du gain exploitant la blockchain pour distribuer des infostealers depuis au moins septembre 2023, c’est la première fois qu’ils observent son utilisation par un État-nation. Ce logiciel malveillant est particulièrement résistant aux méthodes traditionnelles de suppression et de blocage.

« EtherHiding présente de nouveaux défis, car les campagnes traditionnelles ont généralement été stoppées en bloquant les domaines et adresses IP connus », ont déclaré les chercheurs dans un article de blog, en soulignant que les smart contracts sur BNB Smart Chain et Ethereum ont hébergé du code malveillant. Les auteurs du malware pourraient « exploiter la blockchain pour effectuer d’autres étapes de propagation du malware, puisque les smart contracts fonctionnent de manière autonome et ne peuvent pas être arrêtés », ont-ils ajouté.

Bien que les chercheurs en sécurité puissent alerter la communauté en étiquetant un contrat comme malveillant sur les scanners officiels de la blockchain, ils ont noté que « des activités malveillantes peuvent toujours être réalisées ».

La menace des hackers nord-coréens

Les hackers nord-coréens ont volé plus de 2 milliards de dollars jusqu’à présent cette année, la majeure partie provenant de l’attaque de 1,46 milliard de dollars contre la plateforme d’échange Bybit en février, selon un rapport d’octobre de la société d’analyse blockchain Elliptic.

La RPDC a également été tenue responsable des attaques contre LND.fi, WOO X et Seedify, ainsi que de trente autres piratages, portant le montant total volé par le pays à ce jour à plus de 6 milliards de dollars. Selon les agences de renseignement, ces fonds servent à financer les programmes d’armes nucléaires et de missiles du pays.

Obtenus par un mélange d’ingénierie sociale, de déploiement de logiciels malveillants et d’espionnage cybernétique sophistiqué, la Corée du Nord a développé un ensemble de tactiques pour accéder aux systèmes financiers ou aux données sensibles des entreprises. Le régime a prouvé qu’il était prêt à aller très loin pour y parvenir, y compris en créant de fausses entreprises et en ciblant les développeurs avec de fausses offres d’emploi.

Les cas rapportés à Decrypt montrent également que les groupes de hackers nord-coréens embauchent désormais des non-Coréens comme prête-noms pour les aider à passer des entretiens et obtenir des emplois dans des entreprises technologiques et crypto, alors que les employeurs deviennent plus méfiants envers les Nord-Coréens se faisant passer pour d’autres lors des entretiens. Les attaquants peuvent également attirer les victimes vers des réunions vidéo ou de fausses sessions d’enregistrement de podcasts sur des plateformes qui affichent ensuite des messages d’erreur ou invitent à télécharger des mises à jour contenant du code malveillant.

Les hackers nord-coréens ont également ciblé l’infrastructure web conventionnelle, téléchargeant plus de 300 paquets de code malveillant sur le registre npm, un référentiel de logiciels open source utilisé par des millions de développeurs pour partager et installer des logiciels JavaScript.

Comment fonctionne EtherHiding ?

Le dernier pivot de la Corée du Nord pour inclure EtherHiding dans son arsenal remonte à février 2025, et depuis lors, Google a déclaré avoir suivi UNC5342—un acteur de la menace nord-coréen lié au groupe de hackers FamousChollima—qui a intégré EtherHiding dans sa campagne d’ingénierie sociale Contagious Interview.

L’utilisation du malware EtherHiding implique l’intégration de code malveillant dans les smart contracts des blockchains publiques, puis le ciblage des utilisateurs via des sites WordPress infectés par un petit morceau de code JavaScript.

<span></span>

« Lorsqu’un utilisateur visite le site compromis, le script de chargement s’exécute dans son navigateur, » ont expliqué les chercheurs de Google. « Ce script communique ensuite avec la blockchain pour récupérer la charge utile principale stockée sur un serveur distant. »

Ils ont ajouté que le malware déploie un appel de fonction en lecture seule (tel que eth_call), qui ne crée pas de transaction sur la blockchain. « Cela garantit que la récupération du malware reste discrète et évite les frais de transaction (c’est-à-dire les frais de gas) », ont-ils noté. « Une fois récupérée, la charge utile malveillante est exécutée sur l’ordinateur de la victime. Cela peut entraîner diverses activités malveillantes, telles que l’affichage de fausses pages de connexion, l’installation de logiciels malveillants voleurs d’informations ou le déploiement de ransomwares. »

Les chercheurs ont averti que cela « souligne l’évolution continue » des tactiques des cybercriminels. « En substance, EtherHiding représente un passage à l’hébergement de nouvelle génération à l’épreuve des balles, où les caractéristiques inhérentes à la technologie blockchain sont détournées à des fins malveillantes. »

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Comment Besant va-t-il "raacheter les obligations américaines" ? Premiers indices ce soir

Ce soir à 23h, heure de Pékin, le département du Trésor américain annoncera la taille de ses opérations de rachat d'obligations d'État à long terme. Il s'agit de la première divulgation depuis l'annonce, le 19 août, d'un doublement au moins des rachats. Le marché s'attend à une taille supérieure à 400 millions de dollars, Morgan Stanley estime que le plafond pourrait atteindre 1 milliard de dollars, et Wrightson ICAP considère qu'un point de départ raisonnable serait entre 500 et 600 millions de dollars. L'annonce sera faite quelques heures avant l'adjudication des obligations d'État à 10 ans ; une taille supérieure ou inférieure aux attentes pourrait entraîner une volatilité du marché.

华尔街见闻2026/09/09 00:26

La forte hausse du yen déclenche des inquiétudes concernant le débouclage des arbitrages, Morgan Stanley rassure : la résilience demeure, pas de panique !

Morgan Stanley déclare que les opérations d’arbitrage peuvent résister à l’impact du renforcement du yen.

智通财经2026/09/09 00:01
La forte hausse du yen déclenche des inquiétudes concernant le débouclage des arbitrages, Morgan Stanley rassure : la résilience demeure, pas de panique !

Le risque d’un « grand rapatriement » des capitaux japonais s’accentue ! Les rendements des obligations japonaises approchent leur plus haut niveau en 30 ans, plus de mille milliards de dollars de dettes américaines détenues par le Japon sous surveillance

Alors que le rendement des obligations d'État japonaises atteint son plus haut niveau depuis près de trente ans, un risque longuement débattu sur les marchés mondiaux refait surface : la possibilité que les importants capitaux japonais investis à l'étranger commencent à affluer de nouveau vers le marché national.

智通财经2026/09/08 22:41
Le risque d’un « grand rapatriement » des capitaux japonais s’accentue ! Les rendements des obligations japonaises approchent leur plus haut niveau en 30 ans, plus de mille milliards de dollars de dettes américaines détenues par le Japon sous surveillance

Marché boursier américain pendant la nuit | Les trois principaux indices en baisse, le Dow Jones chute de plus de 600 points, SK Hynix (SKHY.US) grimpe de 4,8%

À la clôture, l'indice Dow Jones a chuté de 626,72 points, soit une baisse de 1,17 %, à 52 787,53 points ; l'indice S&P 500 a perdu 44,98 points, soit une baisse de 0,58 %, à 7 673,62 points ; l'indice composite Nasdaq a reculé de 85,58 points, soit une baisse de 0,32 %, à 26 421,41 points.

智通财经2026/09/08 22:36
Marché boursier américain pendant la nuit | Les trois principaux indices en baisse, le Dow Jones chute de plus de 600 points, SK Hynix (SKHY.US) grimpe de 4,8%