Des hackers nord-coréens utilisent la blockchain comme arme dans une nouvelle campagne « EtherHiding »
EtherHiding utilise des smart contracts pour stocker et distribuer du code malveillant, rendant son retrait presque impossible en raison du caractère immuable de la blockchain.
Une nouvelle menace cybernétique émerge de la Corée du Nord alors que ses hackers soutenus par l'État expérimentent l'intégration de code malveillant directement dans les réseaux blockchain.
Le Threat Intelligence Group (GTIG) de Google a rapporté le 17 octobre que cette technique, appelée EtherHiding, marque une nouvelle évolution dans la manière dont les hackers dissimulent, distribuent et contrôlent des malwares à travers des systèmes décentralisés.
Qu'est-ce que l'EtherHiding ?
GTIG a expliqué qu'EtherHiding permet aux attaquants d'utiliser les smart contracts et les blockchains publiques comme Ethereum et BNB Smart Chain pour y stocker des charges utiles malveillantes.
Une fois qu'un morceau de code est téléchargé sur ces registres décentralisés, le supprimer ou le bloquer devient presque impossible en raison de leur nature immuable.
« Bien que les smart contracts offrent des moyens innovants de construire des applications décentralisées, leur nature inaltérable est exploitée dans EtherHiding pour héberger et servir du code malveillant d'une manière qui ne peut pas être facilement bloquée », a écrit GTIG.
En pratique, les hackers compromettent des sites WordPress légitimes, souvent en exploitant des vulnérabilités non corrigées ou des identifiants volés.
Après avoir obtenu l'accès, ils insèrent quelques lignes de JavaScript — connues sous le nom de « loader » — dans le code du site web. Lorsqu'un visiteur ouvre la page infectée, le loader se connecte discrètement à la blockchain et récupère le malware depuis un serveur distant.
EtherHiding sur BNB Chain et Ethereum. Source : Google Threat Intelligence Group GTIG a souligné que cette attaque ne laisse souvent aucune trace visible de transaction et nécessite peu ou pas de frais car elle se déroule hors chaîne. Cela permet en essence aux attaquants d'opérer sans être détectés.
Notamment, GTIG a retracé la première instance d'EtherHiding à septembre 2023, lorsqu'elle est apparue dans une campagne connue sous le nom de CLEARFAKE, qui trompait les utilisateurs avec de fausses invites de mise à jour de navigateur.
Comment prévenir l'attaque
Les chercheurs en cybersécurité affirment que cette tactique signale un changement dans la stratégie numérique de la Corée du Nord, passant du simple vol de cryptomonnaies à l'utilisation de la blockchain elle-même comme arme furtive.
« EtherHiding représente une évolution vers l'hébergement à l'épreuve des balles de nouvelle génération, où les caractéristiques inhérentes de la technologie blockchain sont détournées à des fins malveillantes. Cette technique souligne l'évolution continue des menaces cybernétiques alors que les attaquants s'adaptent et exploitent de nouvelles technologies à leur avantage », a déclaré GTIG.
John Scott-Railton, chercheur principal au Citizen Lab, a décrit EtherHiding comme une « expérience à un stade précoce ». Il a averti que la combiner avec l'automatisation basée sur l'IA pourrait rendre les futures attaques beaucoup plus difficiles à détecter.
« Je m'attends à ce que les attaquants expérimentent également le chargement direct d'exploits zero click sur les blockchains ciblant les systèmes et applications qui traitent les blockchains… en particulier s'ils sont parfois hébergés sur les mêmes systèmes et réseaux qui gèrent les transactions / possèdent des wallets », a-t-il ajouté.
Ce nouveau vecteur d'attaque pourrait avoir de graves implications pour l'industrie crypto, étant donné que les attaquants nord-coréens sont particulièrement prolifiques.
Les données de TRM Labs montrent que les groupes liés à la Corée du Nord ont déjà volé plus de 1.5 milliards de dollars en actifs crypto rien que cette année. Les enquêteurs pensent que ces fonds aident à financer les programmes militaires de Pyongyang et les efforts pour contourner les sanctions internationales.
Compte tenu de cela, GTIG a conseillé aux utilisateurs de crypto de réduire leur risque en bloquant les téléchargements suspects et en restreignant les scripts web non autorisés. Le groupe a également exhorté les chercheurs en sécurité à identifier et à étiqueter le code malveillant intégré dans les réseaux blockchain.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
Tous les regards tournés vers Walsh, la « super semaine des banques centrales » la semaine prochaine verra-t-elle une vague de hausses des taux d'intérêt des G7 ?
Dans un contexte d'inflation croissante, de tensions géopolitiques et d'un prix du pétrole dépassant les 100 dollars, les banques centrales du G7 s'apprêtent à vivre une semaine clé de décisions monétaires. Poussée par une inflation sous-jacente supérieure aux prévisions, la Federal Reserve devrait procéder à sa première hausse de taux depuis trois ans. La Banque du Japon devrait augmenter ses taux à 1,25 %, un sommet inédit depuis 30 ans. Les positions de la Banque d'Angleterre, de la Banque centrale européenne et de la Banque du Canada deviennent également plus offensives, marquant un tournant majeur vers un resserrement collectif de la politique monétaire mondiale.
La Fed va-t-elle "augmenter les taux consécutivement" ? Le cycle de resserrement de la fin des années 1980 va-t-il se reproduire ?
Le rapport de Citigroup indique que l'environnement macroéconomique actuel ressemble fortement au cycle de resserrement de 1988-1989, période durant laquelle l'économie est demeurée résiliente et les pressions inflationnistes se sont progressivement accumulées. Par la suite, l'activité économique a ralenti et la politique s'est alors orientée vers la détente. Lors de ce cycle de resserrement, la Fed a relevé ses taux d'intérêt à 16 reprises consécutives.
Des ennemis jurés s’allient rarement ! Musk, Altman soutiennent l’appel de Dario Amodei à « ralentir l’IA mondialement »
Amodei d’Anthropic lance un appel à un « ralentissement mondial de l’IA », et, fait surprenant, ses rivaux Elon Musk et Sam Altman apportent tous deux publiquement leur soutien. Les trois géants s’accordent pour ouvrir aux tiers les droits d’évaluation « au niveau des employés » et s’engagent à coordonner le ralentissement ; Altman annonce même de façon catégorique qu’OpenAI ne procédera pas à une introduction en bourse cette année. La démission indignée d’un chercheur et la « grande évasion » collective d’IA incontrôlables ont ravivé une angoisse longtemps latente dans le secteur.
Dernière analyse de Goldman Sachs : une hausse des taux d'intérêt ≠ une baisse des actions américaines, la croissance des bénéfices est la clé du marché haussier.
Goldman Sachs estime que les taux d'intérêt élevés constituent un vent contraire pour le marché boursier, mais ne sont pas une force capable de mettre fin au marché haussier. Le rendement des obligations américaines à 30 ans a grimpé à 5,3 %, mais les données historiques montrent que le rendement moyen du marché boursier américain sur 12 mois après une hausse des taux atteint +9 %. Les bilans des entreprises sont au niveau le plus fort depuis vingt ans, tandis que les investissements dans l'IA et la vague de fusions-acquisitions continuent d'améliorer les prévisions de bénéfices. Il est prévu que le bénéfice par action du S&P 500 atteigne 340 dollars en 2026, soit une augmentation de 24 % d'une année sur l'autre.
