Le groupe de piratage nord-coréen WaterPlum a ciblé des développeurs en se faisant passer pour des recruteurs d’entreprises légitimes de crypto, d’intelligence artificielle et de NFT. Au moins 30 000 appareils ont été compromis dans plus de 100 pays, et 10,7 millions de dollars en cryptomonnaies ont été dérobés. Les victimes ont été amenées à télécharger des fichiers malveillants déguisés en exercices de codage, ce qui a permis aux attaquants d’utiliser des chevaux de Troie d’accès à distance et des malwares de vol d’informations pour accéder aux portefeuilles de cryptomonnaies. Plus de 7 000 portefeuilles de cryptomonnaies ont vu leurs fonds ou identifiants extraits entre décembre 2025 et juillet 2026. Cette campagne est liée au département de l’industrie munitions de la Corée du Nord et s’inscrit dans une stratégie plus large de financement du régime par le vol de cryptomonnaies.
Source: Lire l’article original

