18.07.2026
#crypto #btc

Nouvelles Arnaques Crypto Ciblent Investisseurs et Développeurs via de Faux Emplois

Les pirates se font passer pour des recruteurs et utilisent des logiciels malveillants pour voler des portefeuilles crypto et des identifiants aux développeurs et investisseurs, avertissent les entreprises de sécurité.

Nouvelles Arnaques Crypto Ciblent Investisseurs et Développeurs via de Faux Emplois Source de l'image: CoinTelegraph

Les cybercriminels deviennent de plus en plus créatifs dans leurs tentatives de voler des cryptomonnaies, et deux nouveaux stratagèmes font tirer la sonnette d'alarme aux experts en sécurité.

La société de sécurité Kaspersky a récemment identifié un cadre de logiciels malveillants (logiciel malveillant conçu pour s'introduire secrètement dans les ordinateurs) qui cible les investisseurs en crypto. Mais ce n'est pas la seule menace qui fait les gros titres.

Le piège des faux emplois

Selon la société de sécurité blockchain SlowMist, les pirates se font maintenant passer pour des recruteurs Web3 (personnes embauchant pour des emplois liés aux entreprises de blockchain et de crypto) sur LinkedIn. Voici comment l'arnaque fonctionne :

La partie astucieuse ? Ce processus ressemble exactement à un entretien technique normal, où les développeurs téléchargent et exécutent régulièrement du code. Cela rend le piège très difficile à détecter.

Ce que le logiciel malveillant vole

Une fois installé, le logiciel malveillant agit comme un cheval de Troie d'accès à distance — un programme qui permet aux pirates de contrôler secrètement l'appareil d'une victime à distance. Cela donne aux attaquants la capacité de voler :

Un schéma en expansion

SlowMist a averti que "cette attaque n'est pas un cas isolé." Les criminels utilisent de plus en plus des situations comme le recrutement, les revues de code et les collaborations de projet pour tromper les développeurs et leur faire exécuter eux-mêmes des logiciels nuisibles.

Juste un jour plus tôt, SlowMist a signalé une autre campagne ciblant les utilisateurs de macOS (ordinateur Apple). Ce stratagème visait à voler des identifiants de connexion, détourner des sessions de messagerie Telegram, et finalement tromper les investisseurs pour qu'ils saisissent leurs phrases de récupération de portefeuille (mots de passe de sauvegarde secrets qui donnent un accès complet à un portefeuille crypto) sur de faux sites Web.

La leçon à retenir

Ces attaques montrent que les pirates ciblent à la fois les investisseurs crypto quotidiens et les développeurs qui construisent l'industrie. Toujours vérifier la source de tout code, offre d'emploi ou site Web avant de lui faire confiance — et ne partagez jamais votre phrase de récupération de portefeuille avec qui que ce soit.

Ceci est un résumé généré par IA. Lisez l'article original sur : https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

Avertissement: Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier. Faites toujours vos propres recherches avant de prendre des décisions d'investissement.