À retenir : – campagne menée par des hackers nord-coréens appelée NimDoor – ciblage des entreprises du Web3 et des cryptomonnaies sur macOS – utilisation de faux appels Zoom pour propager le malware – techniques inhabituelles pour l’injection de processus et la communication chiffrée – mesures de sécurité recommandées incluent antivirus et vigilance face aux liens suspects
NimDoor : des hackers nord-coréens ciblent des Mac avec des scripts AppleScript malveillants
Des experts en cybersécurité ont récemment mis en lumière une campagne élaborée orchestrée par des hackers nord-coréens visant spécifiquement des entreprises évoluant dans le domaine du Web3 et des cryptomonnaies sur macOS. Baptisée NimDoor, cette opération combine ingénierie sociale, scripts AppleScript piégés et binaires écrits dans un langage peu courant sur Mac, Nim, pour échapper aux systèmes de détection habituels.
L’attaque débute souvent par une invitation à participer à un faux appel Zoom envoyée via Telegram ou Calendly, accompagnée de scripts malveillants déguisés en mises à jour du SDK Zoom. Une fois ces scripts exécutés, ils téléchargent d’autres charges utiles qui permettent un accès continu au système, facilitant ainsi le vol de données sensibles.
Le malware déploie également des techniques inhabituelles sur macOS, telles que l’injection de processus avec des droits spéciaux et la communication chiffrée via WebSockets TLS. Il s’attaque également à l’historique de navigation, aux identifiants stockés dans le trousseau iCloud et aux données Telegram même lorsqu’elles sont chiffrées grâce à l’utilisation de scripts Bash.
Pour assurer sa persistance sur les systèmes infectés, ce malware utilise des agents de lancement masqués ainsi que des noms de fichiers trompeurs comme GoogIe LLC. Pour se prémunir contre cette menace redoutable, il est essentiel d’adopter quelques mesures classiques telles que l’utilisation d’antivirus efficaces, la vérification régulière des agents de lancement suspects, la prudence vis-à-vis des liens douteux et la mise à jour fréquente tant du système que des logiciels utilisés
Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.
Ah ben c’est malin ça… Maintenant on va tous stresser pour chaque lien qu’on croise sur Telegram. Bravo les chercheurs ! 🙄🙃
Quand la technologie devient plus compliquée que ma comptabilité… Merci les hackers nord-coréens de m’avoir filé mal au crâne ! 🤯😂
NimDoor ou pas, tant que j’ai mon café et mes cryptos, je m’en fous un peu des hackers – vive la vie ! ☕💸
C’est vraiment flippant ce que ces hackers nord-coréens sont capables de faire, je vais devoir revoir ma sécurité sur Mac ! 😱🙄
Vous avez déjà essayé ce Zoom faux ? Je me suis bien marré à voir mes collègues hésiter avant d’installer une mise à jour 😂
Entre nous, si je deviens millionnaire en crypto grâce à ces infos j’peux toujours envoyer un donut aux chercheurs non ? 🍩💰
soupir* encore une nouvelle menace… pourquoi les gens ne se contentent-ils pasde faire du bien au lieu de détruire ? 😤
Super article mais bon, tout ça doit se régler par la prévention. Un bon petit antivirus et hop ! On est peinard
Franchement, faut arrêter avec ces histoires de hacking, on dirait que c’est juste pour faire peur aux gens. J’suis pas convaincu en fait
J’ai l’impression qu’on nous prend pour des billes. Les antivirus classiques ? Vraiment ?! Ça fait pas le job contre des trucs comme ça !