La campagne ClickFake nord-coréenne vise les professionnels Web3
Une nouvelle campagne attribuée au groupe nord-coréen Famous Chollima a pris pour cible des professionnels du secteur Web3 avec l’appât ClickFix afin de déployer des chevaux de Troie sur Windows et macOS. Le mécanisme exploite une ingénierie sociale très ciblée, en s’appuyant sur un flux apparemment inoffensif qui pousse la victime à effectuer des actions dangereuses. Ce cas est notable car il montre l’évolution constante des opérations liées à la Corée du Nord, qui combinent collecte de fonds, espionnage et compromission d’environnements liés aux cryptotechnologies. Le choix des cibles indique aussi une forte attention aux actifs liés aux portefeuilles, aux identités et aux infrastructures de développement. Pour les défenseurs, cela confirme que la sécurité du secteur Web3 n’est pas seulement une question de code ou de smart contracts, mais aussi de terminaux et de formation des utilisateurs. Les campagnes ClickFix restent efficaces parce qu’elles exploitent l’urgence et la confiance dans un comportement guidé par l’interface.
Source : Infosecurity Magazine


Laisser un commentaire