{"id":2262,"date":"2025-06-21T08:00:35","date_gmt":"2025-06-21T08:00:35","guid":{"rendered":"https:\/\/icobench.com\/fr\/?p=2262"},"modified":"2025-10-16T15:45:38","modified_gmt":"2025-10-16T15:45:38","slug":"pylangghost-menace-crypto-coree-du-nord","status":"publish","type":"post","link":"https:\/\/icobench.com\/fr\/news\/pylangghost-menace-crypto-coree-du-nord\/","title":{"rendered":"PylangGhost, la menace sp\u00e9cialis\u00e9e crypto de la Cor\u00e9e du Nord"},"content":{"rendered":"

Un rapport de la firme de cybers\u00e9curit\u00e9 CISCO Talos fait \u00e9tat d\u2019une campagne malicieuse qui vise les professionnels de l\u2019industrie crypto<\/strong>. Cette nouvelle campagne serait pilot\u00e9e par des hackeurs nord-cor\u00e9ens.<\/p>\n

D\u2019apr\u00e8s les enqu\u00eateurs, la nouvelle menace serait une version du cheval de Troie GolangGhost<\/strong>, cod\u00e9e sous Python. Une menace qui inqui\u00e8te compte tenu de la nature insidieuse de la campagne cybercriminelle.<\/p>\n

De fausses annonces de recrutement pour ferrer les professionnels crypto<\/span><\/h2>\n

D\u00e9nomm\u00e9 PylangGhost, le cheval de Troie a \u00e9t\u00e9 con\u00e7u pour subtiliser les identifiants<\/a> de plus de 80 extensions de navigateurs internet<\/strong>. Notamment, les extensions de gestionnaires de mots de passe comme 1password<\/strong> ou NordPass<\/strong>, mais aussi des wallets de cryptomonnaies comme Metamask<\/strong>, MultiverseX<\/strong>, TronLink<\/strong>, Bitski<\/strong>, Initia<\/strong>, etc.<\/p>\n

Le rapport de CISCO Talos<\/a> a permis de mieux comprendre le fonctionnement de cette campagne qui cible sp\u00e9cifiquement les professionnels de la sph\u00e8re crypto et blockchain<\/strong>. Afin de d\u00e9ployer ce maliciel, les hackeurs ont post\u00e9 des offres de recrutement factices sur de nombreux sites.<\/p>\n

\n

\ud83d\udea8 Security TI Alert \ud83d\udea8<\/p>\n

According to community partner @1nf0s3cpt<\/a>, an active phishing campaign is targeting Web3 users with fake job offers (e.g. $120\/hour) to trick them into executing a malicious script that steals wallet files.<\/p>\n

\ud83d\udd0d Key IOCs:
\ud83d\udd38GitLab repo:\u2026
pic.twitter.com\/73xf6LbVS1<\/a><\/p>\n

\u2014 SlowMist (@SlowMist_Team) June 20, 2025<\/a><\/p><\/blockquote>\n