Omnistealer : un malware nord-coréen persistant dans la blockchain vole 300 000 credentials
đïž Contexte Article de presse spĂ©cialisĂ©e publiĂ© le 11 avril 2026 par PCMag, basĂ© sur des informations exclusives fournies par les chercheurs de Ransom-ISAC et Crystal Intelligence. LâenquĂȘte a dĂ©butĂ© lorsque le vice-prĂ©sident ingĂ©nierie de Crystal Intelligence a reçu une fausse offre dâemploi sur LinkedIn, rĂ©vĂ©lant une campagne dâattaque dâenvergure mondiale. đŻ Description de lâattaque La chaĂźne dâattaque repose sur plusieurs Ă©tapes : Vecteur initial : fausses offres dâemploi diffusĂ©es via LinkedIn, Upwork, Telegram et Discord, ciblant des dĂ©veloppeurs freelance (notamment en Inde et en Asie du Sud) Infection : les cibles sont invitĂ©es Ă exĂ©cuter du code depuis des dĂ©pĂŽts GitHub infectĂ©s Infrastructure C2 blockchain : le code malveillant contacte les blockchains TRON ou Aptos pour rĂ©cupĂ©rer un pointeur vers la Binance Smart Chain, qui hĂ©berge le payload final Persistance : le malware est encodĂ© dans des transactions blockchain, le rendant impossible Ă supprimer et de plus en plus difficile Ă tracer đŠ Malware : Omnistealer Le malware baptisĂ© Omnistealer est compatible avec : ...