BlueNoroff, groupe lié au Lazarus Group nord-coréen, cible les professionnels de la crypto en utilisant de fausses réunions Zoom et Microsoft Teams transmises via des comptes Telegram compromis ou des liens Calendly. Le kit de phishing scanne les extensions de wallets installées dans le navigateur pour évaluer la richesse de chaque cible avant de déployer le malware adapté au système, Windows ou macOS. Les variantes macOS exfiltrent les clés maîtresses de Chrome stockées dans le Trousseau et les sessions Telegram en moins de cinq minutes via un bot Telegram. Selon Chainalysis, la Corée du Nord a dérobé un record d’environ 2 milliards de dollars en cryptomonnaies en 2025, portant le butin cumulé depuis 2017 à plus de 6,75 milliards de dollars.
Source: Lire l’article original

