Les pirates nord-coréens cachent leurs serveurs dans Ethereum

Les pirates nord-coréens cachent leurs serveurs dans Ethereum

6 octobre 2026 0 Par eternos974

Les pirates nord-coréens ont trouvé une nouvelle manière de rester sous le radar : utiliser la blockchain Ethereum pour cacher des adresses de serveurs malveillants. Cette technique, baptisée HashHiding, repose sur une ingéniosité qui pourrait bouleverser la manière dont les autorités combattent les cyberattaques. En intégrant des adresses de serveurs dans des transferts de cryptomonnaie, les cybercriminels ont trouvé un moyen de communiquer avec leurs logiciels malveillants sans laisser de traces identifiables.

Le fonctionnement de HashHiding est simple, mais diaboliquement efficace. Chaque transfert sur Ethereum comporte une adresse destinataire, une longue suite de lettres et de chiffres. Les pirates choisissent une adresse fictive, qui ne correspond à aucun portefeuille réel. Cette adresse, cependant, contient en réalité l’adresse du serveur de commandes du malware. Les données encodées sur la blockchain sont immuables : une fois inscrites, elles ne peuvent être ni effacées, ni modifiées. Cela rend impossible toute tentative de désactivation du malware en bloquant simplement son serveur. Les chercheurs de Ransom-ISAC soulignent que cette méthode est « une utilisation délibérée et mature des infrastructures blockchain publiques », un signe de maturité technique rare chez les cybercriminels.

L’ingéniosité des pirates ne s’arrête pas là. Les cybercriminels utilisent simultanément plusieurs blockchains (Ethereum, BNB Smart Chain, TRON, Aptos) pour dissimuler leurs activités. Cette redondance rend les attaques encore plus résilientes : même si un réseau est bloqué, les autres continuent de fonctionner. Les chercheurs ont recensé plus de 2 600 transferts de ce type en trois mois, avec des changements d’adresses si subtils qu’un seul chiffre différent peut échapper à l’œil nu. Ce niveau de sophistication force les autorités à repenser leurs stratégies de lutte contre le cybercrime.

L’impact de HashHiding sur la cybersécurité est considérable. Les pirates nord-coréens, souvent associés à des groupes comme Lazarus, ont montré une capacité à s’adapter aux outils de défense. Le malware, une fois installé, vole des identifiants et permet un accès à distance aux pirates. Les autorités, face à cette nouvelle menace, doivent désormais surveiller non seulement les serveurs, mais aussi les flux de transferts sur les blockchains. Cette évolution pose des questions cruciales : comment les systèmes de détection peuvent-ils s’adapter à une menace qui se cache dans des données apparemment inoffensives ? La réponse pourrait déterminer l’avenir de la lutte contre le cybercrime.

Sources

À très vite sur l’EternoStation.