{"id":4230,"date":"2022-06-15T15:06:00","date_gmt":"2022-06-15T13:06:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4230"},"modified":"2022-06-16T15:10:07","modified_gmt":"2022-06-16T13:10:07","slug":"des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/","title":{"rendered":"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS"},"content":{"rendered":"\n<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert une op\u00e9ration de logiciels malveillants \u00e0 grande \u00e9chelle qui utilise des applications de porte-monnaie mobiles trojanis\u00e9es pour les services imToken, TokenPocket, Coinbase et MetaMask.<\/p>\n\n\n\n<p>Les activit\u00e9s des acteurs de la menace ont \u00e9t\u00e9 d\u00e9couvertes plus t\u00f4t en mars de cette ann\u00e9e. Les chercheurs de Confiant ont nomm\u00e9 l&rsquo;activit\u00e9 du logiciel malveillant en tant que groupe SeaFlower, le d\u00e9crivant comme \u00ab\u00a0la menace la plus techniquement sophistiqu\u00e9e ciblant les utilisateurs Web3\u00a0\u00bb \u00e0 l&rsquo;heure actuelle. La menace du logiciel malveillant est compar\u00e9e \u00e0 celle du c\u00e9l\u00e8bre Lazarus Group.<\/p>\n\n\n\n<p>Le rapport des chercheurs indique que les applications cryptographiques malveillantes ressemblent aux applications originales, mais qu&rsquo;elles sont \u00e9quip\u00e9es d&rsquo;une porte d\u00e9rob\u00e9e qui vole la phase de s\u00e9curit\u00e9 des utilisateurs utilis\u00e9e pour acc\u00e9der aux actifs num\u00e9riques.<\/p>\n\n\n\n<p>Le rapport indique que les hackers \u00e0 l&rsquo;origine du logiciel malveillant SeaFlower semblent \u00eatre chinois d&rsquo;apr\u00e8s certains d\u00e9tails de leur attaque. Les services qu&rsquo;ils ont utilis\u00e9s, les cadres, l&#8217;emplacement de l&rsquo;infrastructure et le code source semblent \u00eatre li\u00e9s \u00e0 la Chine.<\/p>\n\n\n\n<p><strong>Les hackers ont utilis\u00e9 des techniques agressives pour diffuser le logiciel malveillant<\/strong><\/p>\n\n\n\n<p>Les hackers ont utilis\u00e9 des m\u00e9thodes agressives de distribution d&rsquo;applications pour diffuser l&rsquo;application trojanis\u00e9e SeaFlower au plus grand nombre d&rsquo;utilisateurs possible. Pour ce faire, les hackers ont utilis\u00e9 des clones de sites Web l\u00e9gitimes, des m\u00e9thodes d&rsquo;optimisation des moteurs de recherche (black SEO), ainsi que l&#8217;empoisonnement des moteurs de recherche.<\/p>\n\n\n\n<p>En outre, les chercheurs en s\u00e9curit\u00e9 pensent que les hackers font la promotion des applications sur les canaux de m\u00e9dias sociaux, la publicit\u00e9 trompeuse et les forums. Cependant, le principal canal de distribution observ\u00e9 par Confiant est celui des services de recherche.<\/p>\n\n\n\n<p>Selon les chercheurs, les r\u00e9sultats de recherche du moteur Baidu sont les plus touch\u00e9s par les activit\u00e9s de SeaFlower, dirigeant des quantit\u00e9s massives de trafic vers le site malveillant.<\/p>\n\n\n\n<p>Le logiciel malveillant abuse \u00e9galement des appareils iOS. Il utilise des profils provisoires pour charger les applications malveillantes sur l&rsquo;appareil, contournant ainsi les protections de s\u00e9curit\u00e9. En plus d&rsquo;\u00eatre puissante, les chercheurs ont d\u00e9couvert que l&rsquo;application malveillante utilise une technique d&rsquo;\u00e9vasion puissante qui lui permet de ne pas se faire rep\u00e9rer par les syst\u00e8mes de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p><strong>Les hackers imitent des codes authentiques<\/strong><\/p>\n\n\n\n<p>Les profils provisoires sont g\u00e9n\u00e9ralement utilis\u00e9s pour lier les appareils et les d\u00e9veloppeurs \u00e0 une \u00e9quipe de d\u00e9veloppement autoris\u00e9e. Ils permettent d&rsquo;utiliser facilement les appareils pour tester le code des applications, ce qui en fait un outil tr\u00e8s puissant pour ajouter des applications malveillantes \u00e0 un appareil.<\/p>\n\n\n\n<p>Les chercheurs en s\u00e9curit\u00e9 ont utilis\u00e9 la technique d&rsquo;ing\u00e9nierie inverse sur l&rsquo;application pour d\u00e9couvrir comment les auteurs de SeaFlower avaient implant\u00e9 des portes d\u00e9rob\u00e9es. Selon les analystes de Confiant, toutes ces portes d\u00e9rob\u00e9es avaient des codes similaires.<\/p>\n\n\n\n<p>La porte d\u00e9rob\u00e9e de l&rsquo;application MetaMask sur iOS est activ\u00e9e lorsque la phrase de d\u00e9marrage est g\u00e9n\u00e9r\u00e9e. Elle s&rsquo;active avant qu&rsquo;elle ne soit stock\u00e9e sous une forme crypt\u00e9e. Cela implique que les hackers peuvent intercepter la phrase de passe lorsqu&rsquo;ils cr\u00e9ent un nouveau portefeuille ou lorsqu&rsquo;ils veulent ajouter un portefeuille existant \u00e0 une application r\u00e9cemment install\u00e9e.<\/p>\n\n\n\n<p><strong>Les hackers utilisent les requ\u00eates POST pour voler les phrases de passe<\/strong><\/p>\n\n\n\n<p>L&rsquo;un des principaux r\u00f4les du code de backdoor \u00ab\u00a0startupload\u00a0\u00bb est de voler la phrase de d\u00e9marrage et de l&rsquo;envoyer \u00e0 des domaines qui copient ceux d&rsquo;origine. Par exemple, les hackers ont utilis\u00e9 la requ\u00eate POST pour voler les phrases de passe vers &lsquo;trx.lnfura[.]org&rsquo;. Ceci est utilis\u00e9 pour usurper l&rsquo;identit\u00e9 de l&rsquo;authentique \u00ab\u00a0infura.io\u00a0\u00bb. Ils ont \u00e9galement utilis\u00e9 &lsquo;metanask[.]cc&rsquo; qui agit exactement comme le domaine original de MetaMask.<\/p>\n\n\n\n<p>De plus, la classe qui cache les fonctions est r\u00e9cup\u00e9r\u00e9e via l&rsquo;algorithme d&rsquo;encodage base64. Elle est chiffr\u00e9e \u00e0 l&rsquo;aide de l&rsquo;\u00e9cosyst\u00e8me RSA. Mais les cl\u00e9s sont g\u00e9n\u00e9ralement cod\u00e9es en dur, ce qui signifie que l&rsquo;analyste pourrait d\u00e9crypter la porte d\u00e9rob\u00e9e, la valider et tester le code \u00e0 l&rsquo;ex\u00e9cution.<\/p>\n\n\n\n<p><strong>Les utilisateurs ne devraient installer que des applications de porte-monnaie provenant de plateformes fiables<\/strong><\/p>\n\n\n\n<p>Le code de la porte d\u00e9rob\u00e9e n&rsquo;\u00e9tait pas aussi soigneusement cach\u00e9 que pr\u00e9vu dans les applications malveillantes de la variante Android.<\/p>\n\n\n\n<p>Par cons\u00e9quent, les chercheurs ont pu acc\u00e9der \u00e0 davantage de fonctions sans trop d&rsquo;efforts. |L&rsquo;un des aspects les plus importants de la porte d\u00e9rob\u00e9e est l&rsquo;installation d&rsquo;un Bundle React Native sur l&rsquo;instance RCTBridge pour le chargement de JavaScripts. Le directeur des renseignements sur les menaces chez Confiant, Taha Karim, a partag\u00e9 certaines informations sur la fa\u00e7on dont les acteurs de la menace ont utilis\u00e9 le logiciel malveillant.<\/p>\n\n\n\n<p>Il a not\u00e9 que le fait d&rsquo;installer des bundles natifs est quelque chose que l&rsquo;on n&rsquo;a pas vu par le pass\u00e9 dans d&rsquo;autres activit\u00e9s de piratage. En g\u00e9n\u00e9ral, elle se connecte \u00e0 un m\u00e9tavers li\u00e9 \u00e0 l&rsquo;application native React. Les acteurs de la menace ont pass\u00e9 des ann\u00e9es \u00e0 faire de l&rsquo;ing\u00e9nierie inverse de l&rsquo;application React Native pour comprendre o\u00f9 et comment les bundles sont charg\u00e9s.<\/p>\n\n\n\n<p>Ils ont inclus des logos pour forcer le backdoor bundle qui peut \u00eatre charg\u00e9 au moment de l&rsquo;ex\u00e9cution tout en l&rsquo;ex\u00e9cutant par Javascriptcore. Le bundle \u00e9tait crypt\u00e9 et cach\u00e9 dans un fichier dylib, qui est \u00e9galement inject\u00e9 au moment de l&rsquo;ex\u00e9cution. Les chercheurs ont demand\u00e9 aux d\u00e9tenteurs de crypto-monnaies et de portefeuilles de crypto-monnaies de t\u00e9l\u00e9charger les applications de portefeuilles uniquement \u00e0 partir de sites et de plateformes de confiance afin de prot\u00e9ger leurs appareils de ces attaques.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert une op\u00e9ration de logiciels malveillants \u00e0 grande \u00e9chelle qui utilise des applications de porte-monnaie mobiles trojanis\u00e9es pour les services imToken, TokenPocket, Coinbase et MetaMask. Les activit\u00e9s des acteurs de la menace ont \u00e9t\u00e9 d\u00e9couvertes plus t\u00f4t en mars de cette ann\u00e9e. Les chercheurs de Confiant ont nomm\u00e9 l&rsquo;activit\u00e9 du &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":2073,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-4230","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.7 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert une op\u00e9ration de logiciels malveillants \u00e0 grande \u00e9chelle qui utilise des applications de porte-monnaie mobiles trojanis\u00e9es pour les services imToken, TokenPocket, Coinbase et MetaMask. Les activit\u00e9s des acteurs de la menace ont \u00e9t\u00e9 d\u00e9couvertes plus t\u00f4t en mars de cette ann\u00e9e. Les chercheurs de Confiant ont nomm\u00e9 l&rsquo;activit\u00e9 du &hellip; Continue reading DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2022-06-15T13:06:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-06-16T13:10:07+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/05\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"626\" \/>\n\t<meta property=\"og:image:height\" content=\"417\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS\",\"datePublished\":\"2022-06-15T13:06:00+00:00\",\"dateModified\":\"2022-06-16T13:10:07+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/\"},\"wordCount\":1033,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/05\\\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/\",\"name\":\"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/05\\\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1\",\"datePublished\":\"2022-06-15T13:06:00+00:00\",\"dateModified\":\"2022-06-16T13:10:07+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/05\\\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/05\\\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1\",\"width\":626,\"height\":417},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/","og_locale":"fr_FR","og_type":"article","og_title":"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS - Blog KoDDoS","og_description":"Des chercheurs en s\u00e9curit\u00e9 ont d\u00e9couvert une op\u00e9ration de logiciels malveillants \u00e0 grande \u00e9chelle qui utilise des applications de porte-monnaie mobiles trojanis\u00e9es pour les services imToken, TokenPocket, Coinbase et MetaMask. Les activit\u00e9s des acteurs de la menace ont \u00e9t\u00e9 d\u00e9couvertes plus t\u00f4t en mars de cette ann\u00e9e. Les chercheurs de Confiant ont nomm\u00e9 l&rsquo;activit\u00e9 du &hellip; Continue reading DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS","og_url":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2022-06-15T13:06:00+00:00","article_modified_time":"2022-06-16T13:10:07+00:00","og_image":[{"width":626,"height":417,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/05\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS","datePublished":"2022-06-15T13:06:00+00:00","dateModified":"2022-06-16T13:10:07+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/"},"wordCount":1033,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/05\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/","url":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/","name":"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/05\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1","datePublished":"2022-06-15T13:06:00+00:00","dateModified":"2022-06-16T13:10:07+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/05\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/05\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1","width":626,"height":417},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-chinois-propagent-des-logiciels-malveillants-par-le-biais-de-portefeuilles-web3-compromis\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES HACKERS CHINOIS PROPAGENT DES LOGICIELS MALVEILLANTS PAR LE BIAIS DE PORTEFEUILLES WEB3 COMPROMIS"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/05\/China-Backed-Hackers-Targeting-Coronavirus-Research-USA.jpg?fit=626%2C417&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-16e","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4230"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4230\/revisions"}],"predecessor-version":[{"id":4231,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4230\/revisions\/4231"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/2073"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}