Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Des hackers nord-coréens utilisent la blockchain comme arme dans une nouvelle campagne « EtherHiding »

Des hackers nord-coréens utilisent la blockchain comme arme dans une nouvelle campagne « EtherHiding »

BeInCryptoBeInCrypto2025/10/19 00:02
Afficher le texte d'origine
Par:Oluwapelumi Adejumo

EtherHiding utilise des smart contracts pour stocker et distribuer du code malveillant, rendant son retrait presque impossible en raison du caractère immuable de la blockchain.

Une nouvelle menace cybernétique émerge de la Corée du Nord alors que ses hackers soutenus par l'État expérimentent l'intégration de code malveillant directement dans les réseaux blockchain.

Le Threat Intelligence Group (GTIG) de Google a rapporté le 17 octobre que cette technique, appelée EtherHiding, marque une nouvelle évolution dans la manière dont les hackers dissimulent, distribuent et contrôlent des malwares à travers des systèmes décentralisés.

Qu'est-ce que l'EtherHiding ?

GTIG a expliqué qu'EtherHiding permet aux attaquants d'utiliser les smart contracts et les blockchains publiques comme Ethereum et BNB Smart Chain pour y stocker des charges utiles malveillantes.

Une fois qu'un morceau de code est téléchargé sur ces registres décentralisés, le supprimer ou le bloquer devient presque impossible en raison de leur nature immuable.

« Bien que les smart contracts offrent des moyens innovants de construire des applications décentralisées, leur nature inaltérable est exploitée dans EtherHiding pour héberger et servir du code malveillant d'une manière qui ne peut pas être facilement bloquée », a écrit GTIG.

En pratique, les hackers compromettent des sites WordPress légitimes, souvent en exploitant des vulnérabilités non corrigées ou des identifiants volés.

Après avoir obtenu l'accès, ils insèrent quelques lignes de JavaScript — connues sous le nom de « loader » — dans le code du site web. Lorsqu'un visiteur ouvre la page infectée, le loader se connecte discrètement à la blockchain et récupère le malware depuis un serveur distant.

Des hackers nord-coréens utilisent la blockchain comme arme dans une nouvelle campagne « EtherHiding » image 0EtherHiding sur BNB Chain et Ethereum. Source : Google Threat Intelligence Group

GTIG a souligné que cette attaque ne laisse souvent aucune trace visible de transaction et nécessite peu ou pas de frais car elle se déroule hors chaîne. Cela permet en essence aux attaquants d'opérer sans être détectés.

Notamment, GTIG a retracé la première instance d'EtherHiding à septembre 2023, lorsqu'elle est apparue dans une campagne connue sous le nom de CLEARFAKE, qui trompait les utilisateurs avec de fausses invites de mise à jour de navigateur.

Comment prévenir l'attaque

Les chercheurs en cybersécurité affirment que cette tactique signale un changement dans la stratégie numérique de la Corée du Nord, passant du simple vol de cryptomonnaies à l'utilisation de la blockchain elle-même comme arme furtive.

« EtherHiding représente une évolution vers l'hébergement à l'épreuve des balles de nouvelle génération, où les caractéristiques inhérentes de la technologie blockchain sont détournées à des fins malveillantes. Cette technique souligne l'évolution continue des menaces cybernétiques alors que les attaquants s'adaptent et exploitent de nouvelles technologies à leur avantage », a déclaré GTIG.

John Scott-Railton, chercheur principal au Citizen Lab, a décrit EtherHiding comme une « expérience à un stade précoce ». Il a averti que la combiner avec l'automatisation basée sur l'IA pourrait rendre les futures attaques beaucoup plus difficiles à détecter.

« Je m'attends à ce que les attaquants expérimentent également le chargement direct d'exploits zero click sur les blockchains ciblant les systèmes et applications qui traitent les blockchains… en particulier s'ils sont parfois hébergés sur les mêmes systèmes et réseaux qui gèrent les transactions / possèdent des wallets », a-t-il ajouté.

Ce nouveau vecteur d'attaque pourrait avoir de graves implications pour l'industrie crypto, étant donné que les attaquants nord-coréens sont particulièrement prolifiques.

Les données de TRM Labs montrent que les groupes liés à la Corée du Nord ont déjà volé plus de 1.5 milliards de dollars en actifs crypto rien que cette année. Les enquêteurs pensent que ces fonds aident à financer les programmes militaires de Pyongyang et les efforts pour contourner les sanctions internationales.

Compte tenu de cela, GTIG a conseillé aux utilisateurs de crypto de réduire leur risque en bloquant les téléchargements suspects et en restreignant les scripts web non autorisés. Le groupe a également exhorté les chercheurs en sécurité à identifier et à étiqueter le code malveillant intégré dans les réseaux blockchain.

0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !

Vous pourriez également aimer

Des inquiétudes se cachent derrière le projet de financement de 500 milliards d'IA de Nvidia, un conseiller de Trump avertit des risques de surplus de "dark GPU"

Lors d’un podcast, le conseiller technologique de Trump, David Sacks, a averti que le principal risque du plan de financement IA de 500 milliards de dollars de Nvidia est la surcapacité de puissance de calcul. Il a comparé cela à la crise des « fibres noires » survenue après la bulle Internet : si un grand nombre de GPU restent inutilisés et que leur prix s’effondre, cela portera un coup dur à toute la chaîne d’investissement des infrastructures IA. Il a également souligné que la résistance politique à la construction de centres de données pourrait paradoxalement empêcher la surcapacité de se produire.

华尔街见闻2026/08/16 11:51

Nvidia envisage d'investir 3 milliards de dollars dans SB Energy, filiale de SoftBank, en misant sur le projet de centre de données OpenAI dans l'Ohio.

Nvidia serait en pourparlers pour investir jusqu'à 3 milliards de dollars dans SB Energy, filiale de SoftBank, dans le cadre d'un arrangement de soutien, alors qu’elle accorde un crédit d’environ 100 milliards de dollars pour le projet de centre de données OpenAI dans l’Ohio. L’investissement serait réalisé en deux étapes : 1,5 milliard de dollars au moment de la signature, puis 1,5 milliard de dollars lors de l’introduction en bourse de SB Energy — cette dernière pourrait débuter dès le mois prochain, avec un objectif de lever au moins 5 milliards de dollars.

华尔街见闻2026/08/16 10:26

Le "mythe du choix des actions" à Wall Street continue de s’estomper : seuls 13 % ont surperformé l’indice au cours des dix dernières années

Selon les dernières données de Morningstar, au cours des dix dernières années jusqu'à fin juin 2026, seulement 13 % des fonds américains d'actions à grande capitalisation à gestion active ont surperformé leur indice de référence après déduction des frais, et même sur la dernière année, ce chiffre n'est que de 27 %. Parallèlement, les entrées nettes des ETF passifs pourraient dépasser pour la première fois 1 000 milliards de dollars cette année, et les actifs des fonds passifs représentent désormais près du double de ceux des fonds actifs.

华尔街见闻2026/08/16 09:51