La Corée du Nord intensifie ses efforts pour pirater les ETF Bitcoin américains. Le FBI prévient que les pirates nord-coréens utilisent des astuces astucieuses et difficiles à détecter pour pénétrer dans les sociétés de crypto-monnaies.

Les pirates commencent par des recherches détaillées. Ils examinent des entreprises DeFi et crypto spécifiques et choisissent les employés à cibler. Ils recueillent des informations sur les réseaux sociaux et les sites d'emploi, apprenant tout ce qu'ils peuvent sur leurs cibles.

Ils créent ainsi de faux scénarios adaptés à la victime. Il peut s’agir d’une nouvelle offre d’emploi ou d’une opportunité d’investissement. Ils utilisent des détails sur le travail, les compétences ou les loisirs de la victime pour donner l’impression que ces offres sont réelles.

L'idée est d'instaurer la confiance. Les pirates discutent avec les victimes, généralement pendant longtemps, et gagnent leur confiance. Ensuite, ils les incitent à télécharger des logiciels malveillants ou à cliquer sur un lien malveillant.

Cela permet aux pirates d’accéder au réseau de l’entreprise. Ils sont très doués à ce jeu. Ils parlent couramment l’anglais et connaissent bien les crypto-monnaies. L’usurpation d’identité est une autre astuce favorite, selon le FBI.

Les pirates informatiques se font passer pour une personne que la victime pourrait connaître, comme un recruteur ou un responsable technique. Ils utilisent des photos volées et de faux profils pour donner l'impression que leurs identités sont réelles.

Parfois, ils créent même de faux sites Web pour des entreprises inexistantes. En octobre 2023, le ministère de la Justice a saisi 17 domaines créés par la Corée du Nord pour se faire passer pour de véritables entreprises.

Le FBI a mis en place plusieurs mesures pour se protéger contre ces attaques. Tout d’abord, vérifiez toujours l’identité d’un contact via plusieurs canaux. Ne stockez pas les informations de votre portefeuille de cryptomonnaies sur des appareils connectés à Internet.

Si vous devez exécuter du code pour un test préalable à l’embauche, utilisez une machine virtuelle qui n’est pas liée au réseau de votre entreprise.

Exigez plusieurs niveaux d’authentification pour tout transfert d’actifs financiers et vérifiez régulièrement les vulnérabilités de votre réseau.

Si vous pensez que votre entreprise a été ciblée par ces pirates, le FBI vous suggère de prendre des mesures immédiates. Déconnectez tous les appareils concernés d'Internet, mais laissez-les allumés pour préserver les preuves.

Signalez l’incident au Centre de plaintes pour cybercriminalité du FBI. Fournissez autant de détails que possible, comme des captures d’écran et toute information sur les pirates informatiques.

Le FBI recommande également de consulter les forces de l'ordre ou les équipes privées d'intervention en cas d'incident pour une enquête plus approfondie et un nettoyage.