Capitalisation boursière: $2.7727T 4.18%
Volume(24h): $112.9877B 43.32%
  • Capitalisation boursière: $2.7727T 4.18%
  • Volume(24h): $112.9877B 43.32%
  • Indice de peur et de cupidité:
  • Capitalisation boursière: $2.7727T 4.18%
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
Top nouvelles
Cryptos
Les sujets
Cryptospedia
Nouvelles
Cryptosopique
Vidéos
bitcoin
bitcoin

$81131.293825 USD

4.61%

ethereum
ethereum

$2629.223982 USD

5.70%

tether
tether

$0.999644 USD

0.06%

bnb
bnb

$762.001372 USD

0.94%

xrp
xrp

$1.419903 USD

7.09%

usd-coin
usd-coin

$0.999900 USD

0.01%

solana
solana

$111.987892 USD

5.89%

tron
tron

$0.337691 USD

0.55%

zcash
zcash

$1568.013373 USD

5.10%

hyperliquid
hyperliquid

$93.260937 USD

6.24%

dogecoin
dogecoin

$0.087155 USD

3.41%

monero
monero

$565.955936 USD

6.55%

chainlink
chainlink

$12.346409 USD

4.60%

cardano
cardano

$0.223297 USD

4.51%

unus-sed-leo
unus-sed-leo

$8.875656 USD

-0.19%

Articles d’actualité sur les crypto-monnaies

Les pirates nord-coréens ciblent les portefeuilles cryptographiques via des tests de codage trompeurs, préviennent les autorités

Sep 20, 2026 at 05:25 am

Alerte mondiale émise alors que des pirates nord-coréens exploitent des tests de codage dans de fausses offres d'emploi pour voler des milliers de portefeuilles cryptographiques.

Les pirates nord-coréens ciblent les portefeuilles cryptographiques via des tests de codage trompeurs, préviennent les autorités

Global Cyber Alert: North Korean Hackers Exploit Coding Tests to Target Crypto Wallets

Cyberalerte mondiale : des pirates informatiques nord-coréens exploitent des tests de codage pour cibler les portefeuilles cryptographiques

In a stark warning issued on September 18, 2026, a coalition of seven international agencies, including the FBI and Japan's National Police Agency, revealed a sophisticated cyber campaign orchestrated by a North Korean threat group known as "WaterPlum" (also referred to as "Contagious Interview"). This operation, active between December 2025 and July 2026, has compromised at least 30,000 machines in over 100 countries, resulting in the theft of assets and credentials from more than 7,000 cryptocurrency wallets, amounting to an estimated $10.71 million USD.

Dans un sévère avertissement émis le 18 septembre 2026, une coalition de sept agences internationales, dont le FBI et la police nationale japonaise, a révélé une cyber-campagne sophistiquée orchestrée par un groupe menaçant nord-coréen connu sous le nom de « WaterPlum » (également appelé « Contagious Interview »). Cette opération, active entre décembre 2025 et juillet 2026, a compromis au moins 30 000 machines dans plus de 100 pays, entraînant le vol d’actifs et d’identifiants dans plus de 7 000 portefeuilles de cryptomonnaies, pour un montant estimé à 10,71 millions de dollars.

The "Contagious Interview" Scheme: A Trojan Horse for Hackers

Le système des « interviews contagieuses » : un cheval de Troie pour les hackers

The modus operandi of WaterPlum is particularly insidious, preying on individuals seeking employment in the lucrative tech and cryptocurrency sectors. The hackers pose as recruiters from legitimate companies, initiating contact through social media, job boards, and freelance platforms. The bait? Attractive job offers in fields like AI, NFTs, and blockchain development.

Le mode opératoire de WaterPlum est particulièrement insidieux, s’attaquant aux individus à la recherche d’un emploi dans les secteurs lucratifs de la technologie et des cryptomonnaies. Les pirates se font passer pour des recruteurs d'entreprises légitimes, initiant des contacts via les réseaux sociaux, les sites d'emploi et les plateformes indépendantes. L'appât ? Offres d'emploi attractives dans des domaines tels que l'IA, les NFT et le développement de la blockchain.

The cybercriminals meticulously guide potential victims through a seemingly standard hiring process, often employing AI-assisted face-swapping for video calls to enhance their deception. The critical juncture arrives during the technical interview or coding test phase. Candidates are instructed to download and execute files, ostensibly for the assignment or to resolve supposed technical glitches in communication tools. However, these files are malicious, serving as the entry point for malware such as BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, and StoatWaffle.

Les cybercriminels guident méticuleusement les victimes potentielles tout au long d'un processus d'embauche apparemment standard, utilisant souvent l'échange de visage assisté par l'IA pour les appels vidéo afin d'améliorer leur tromperie. Le moment critique arrive lors de l’entretien technique ou de la phase de test de codage. Les candidats sont invités à télécharger et à exécuter des fichiers, apparemment pour la mission ou pour résoudre de supposés problèmes techniques dans les outils de communication. Cependant, ces fichiers sont malveillants et servent de point d'entrée à des logiciels malveillants tels que BeaverTail, InvisibleFerret, OtterCookie, OtterCandy et StoatWaffle.

The malware families are designed to grant attackers remote access, steal credentials stored in browsers, capture keystrokes and screenshots, and, most crucially for crypto holders, extract private keys and seed phrases from crypto wallets. The attack doesn't discriminate; it targets not just developers but also web designers and other freelance tech workers, recognizing that compromised service providers can lead to broader organizational breaches.

Les familles de logiciels malveillants sont conçues pour accorder aux attaquants un accès à distance, voler les informations d’identification stockées dans les navigateurs, capturer des frappes au clavier et des captures d’écran et, surtout pour les détenteurs de crypto, extraire des clés privées et des phrases de départ des portefeuilles crypto. L'attaque ne fait aucune discrimination ; il cible non seulement les développeurs mais également les concepteurs de sites Web et autres travailleurs technologiques indépendants, reconnaissant que les fournisseurs de services compromis peuvent conduire à des violations organisationnelles plus larges.

Securing Your Digital Assets: A Crucial Divide

Sécuriser vos actifs numériques : une fracture cruciale

The joint advisory emphasizes a straightforward yet critical defense strategy: maintaining a strict separation between the machine used for running untrusted code and the device that stores your cryptocurrency keys. "Keep the machine on which you run other people's code strictly separate from the machine that holds your keys," the agencies implore.

L’avis conjoint met l’accent sur une stratégie de défense simple mais essentielle : maintenir une séparation stricte entre la machine utilisée pour exécuter du code non fiable et l’appareil qui stocke vos clés de cryptomonnaie. "Gardez la machine sur laquelle vous exécutez le code d'autrui strictement séparée de la machine qui contient vos clés", implorent les agences.

For developers, this means executing code assignments only within isolated environments like virtual machines or sandboxes. For crypto holders, the ultimate safeguard lies in hardware wallets, which ensure private keys never leave the device. The agencies also advise scrutinizing code for obfuscated or unreadable sections and being wary of specific command components like ".vscode/tasks.json" within project folders, especially if opened in editors like Visual Studio Code.

Pour les développeurs, cela signifie exécuter des affectations de code uniquement dans des environnements isolés comme des machines virtuelles ou des bacs à sable. Pour les détenteurs de cryptomonnaies, la protection ultime réside dans les portefeuilles matériels, qui garantissent que les clés privées ne quittent jamais l'appareil. Les agences conseillent également d'examiner le code à la recherche de sections obscurcies ou illisibles et de se méfier des composants de commande spécifiques tels que « .vscode/tasks.json » dans les dossiers de projet, surtout s'ils sont ouverts dans des éditeurs comme Visual Studio Code.

Beyond individual security, the advisory touches upon the concerning practice of "laptop farms"—locations where North Korean IT workers, often under false identities, operate compromised machines remotely. This highlights the broader implications for clients and companies, as engaging with or inadvertently supporting such operations can lead to breaches of national law and sanctions.

Au-delà de la sécurité individuelle, l'avis aborde la pratique inquiétante des « fermes d'ordinateurs portables » – des endroits où des informaticiens nord-coréens, souvent sous de fausses identités, exploitent à distance des machines compromises. Cela met en évidence les implications plus larges pour les clients et les entreprises, car s’engager dans de telles opérations ou les soutenir par inadvertance peut conduire à des violations de la législation nationale et à des sanctions.

Stay Vigilant, Stay Safe

Restez vigilant, restez en sécurité

The relentless evolution of cyber threats means constant vigilance is key. While the WaterPlum campaign is a significant development, it's a reminder that attackers are always refining their tactics. By understanding their methods and implementing robust security practices, especially the separation of devices for coding and crypto management, we can collectively build a stronger defense against these digital incursions. So, keep those coding tests in their own little digital sandbox and your crypto keys locked down tight – happy coding and happy holding!

L’évolution incessante des cybermenaces nécessite une vigilance constante. Même si la campagne WaterPlum constitue un développement important, elle rappelle que les attaquants affinent toujours leurs tactiques. En comprenant leurs méthodes et en mettant en œuvre des pratiques de sécurité robustes, notamment la séparation des appareils pour le codage et la gestion du chiffrement, nous pouvons collectivement construire une défense plus solide contre ces incursions numériques. Alors, gardez ces tests de codage dans leur propre petit bac à sable numérique et vos clés cryptographiques bien verrouillées – bon codage et bonne tenue !

Source primaire:coinmarketcap

Clause de non-responsabilité:info@kdj.com

Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!

Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.

Autres articles publiés sur Sep 20, 2026