Sapphire Sleet : campagne macOS sophistiquée ciblant cryptomonnaies via ingénierie sociale
đ Contexte Le 16 avril 2026, la Microsoft Defender Security Research Team publie une analyse technique dĂ©taillĂ©e dâune campagne macOS attribuĂ©e Ă Sapphire Sleet, un acteur Ă©tatique nord-corĂ©en actif depuis au moins mars 2020, ciblant principalement le secteur financier, les cryptomonnaies, le capital-risque et les plateformes blockchain. đŻ Vecteur dâaccĂšs initial Lâattaque repose sur de lâingĂ©nierie sociale et non sur des vulnĂ©rabilitĂ©s logicielles. Lâacteur crĂ©e de faux profils de recruteurs sur les rĂ©seaux sociaux et professionnels, engage les cibles dans des conversations sur des opportunitĂ©s dâemploi, puis les dirige vers le tĂ©lĂ©chargement dâun fichier malveillant nommĂ© Zoom SDK Update.scpt â un AppleScript compilĂ© sâouvrant dans Script Editor, application Apple de confiance. ...