{"id":171062,"date":"2025-10-16T18:00:00","date_gmt":"2025-10-16T18:00:00","guid":{"rendered":"https:\/\/cryptonews.com\/fr\/?p=171062"},"modified":"2025-10-16T18:00:00","modified_gmt":"2025-10-16T18:00:00","slug":"coree-du-nord-recruteurs-hack-crypto","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/","title":{"rendered":"Cor\u00e9e du Nord : les faux RH ciblent la crypto"},"content":{"rendered":"<p>Les campagnes de faux recruteurs repartent \u00e0 la hausse dans l\u2019\u00e9cosyst\u00e8me crypto. Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs, des traders et des responsables tr\u00e9sorerie avec de fausses offres d\u2019emploi. L\u2019objectif : installer des logiciels pi\u00e9g\u00e9s, voler des cl\u00e9s et siphonner des fonds. Les agences de cybers\u00e9curit\u00e9 appellent \u00e0 la vigilance, notamment sur LinkedIn et Telegram.<\/p><h2 class=\"wp-block-heading\"><strong>Faux recruteurs : le mode op\u00e9ratoire qui pi\u00e8ge Web3<\/strong><\/h2><span class=\"replacer\"><\/span><p>Le sc\u00e9nario est rod\u00e9. Un profil se pr\u00e9sente comme <strong>chasseur de t\u00eates<\/strong> pour un exchange, une fondation ou une fintech. Apr\u00e8s un premier \u00e9change, il propose un test technique, un entretien rapide ou l\u2019envoi d\u2019un outil interne pr\u00e9sent\u00e9 comme indispensable.<\/p><p>Le fichier contient <strong>un installateur malveillant<\/strong>, une extension de navigateur ou un lien vers un portail de connexion pi\u00e9g\u00e9. Une fois la machine compromise, l\u2019attaquant <strong>remonte vers le wallet<\/strong>, les API et les d\u00e9p\u00f4ts de l\u2019entreprise.<\/p><p>Les chercheurs de Google TAG d\u00e9crivent ces campagnes sous le nom d\u2019\u00ab Operation Dream Job \u00bb. Les variantes changent selon la cible, mais la logique reste la m\u00eame, usurpation d\u2019identit\u00e9, domaines lookalike et scripts sign\u00e9s.<\/p><p>CISA, le <a href=\"https:\/\/www.fbi.gov\/investigate\" target=\"_blank\" rel=\"noreferrer noopener\">FBI<\/a> et le Tr\u00e9sor d\u00e9taillent de leur c\u00f4t\u00e9 l\u2019usage de <strong>profils nord-cor\u00e9ens qui se font passer pour des talents ou des recruteurs<\/strong>. Dans plusieurs cas, les attaquants d\u00e9ploient des drainers pour capter les fonds d\u00e8s la premi\u00e8re signature.<\/p><figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"><div class=\"wp-block-embed__wrapper\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">6 modern phishing methods you should know:<br><br>1.  The Google Fakeout<br>2.  Poisoned Ads<br>3.  Operation Dream Job<br>4.  The Spy Employee<br>5.  Thread Hijacking<br>6.  Prompt Injection<br><br>Stay alert. The most dangerous attacks are the ones that look legitimate. <a href=\"https:\/\/t.co\/MlK30mG5t5\">pic.twitter.com\/MlK30mG5t5<\/a><\/p>&mdash; Case B \u2013 Blockchain Security Service (@caseborg) <a href=\"https:\/\/twitter.com\/caseborg\/status\/1962446030747685230?ref_src=twsrc%5Etfw\">September 1, 2025<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script>\n<\/div><\/figure><h2 class=\"wp-block-heading\"><strong>Pourquoi \u00e7a marche : ing\u00e9nierie sociale et acc\u00e8s sensibles<\/strong><\/h2><span class=\"replacer\"><\/span><p>D\u2019abord, l\u2019approche flatte l\u2019ego. Un recruteur pr\u00e9tend avoir rep\u00e9r\u00e9 un profil rare et presse la r\u00e9ponse. Les candidats baissent leur garde gr\u00e2ce aux promesses de salaire \u00e9lev\u00e9 et d\u2019embauche rapide.<\/p><p>Ensuite, le vecteur technique arrive masqu\u00e9. Un PDF contient un lien, un disque virtuel lance un binaire sign\u00e9, une extension promet de tester un connecteur Web3. Dans l\u2019urgence, les victimes contournent les proc\u00e9dures d\u2019entreprise, surtout quand elles op\u00e8rent en t\u00e9l\u00e9travail.<\/p><p>S\u2019ajoute un effet de levier <a href=\"https:\/\/cryptonews.com\/fr\/news\/apple-iphone17-securite-cryptos\/\">propre \u00e0 la crypto<\/a>. Les postes vis\u00e9s disposent parfois <strong>d\u2019acc\u00e8s \u00e0 des cl\u00e9s, \u00e0 des coffres ou \u00e0 des permissions API<\/strong>. Une seule compromission suffit alors pour basculer un hot wallet, cr\u00e9er des cl\u00e9s de retrait ou pousser des ordres sur un march\u00e9.<\/p><p>Par ailleurs, <a href=\"https:\/\/cryptonews.com\/fr\/news\/cz-fondateur-binance-vise-hackers-gouvernementaux\/\">les attaquants<\/a> pivotent souvent vers les outils collaboratifs. Un compte Slack ou GitHub permet de rebondir, d\u2019observer les workflows et d\u2019attendre une fen\u00eatre propice. L\u2019attaque commence donc par une conversation anodine et se termine par un vidage m\u00e9thodique.<\/p><h2 class=\"wp-block-heading\"><strong>Signaux d\u2019alerte et r\u00e9flexes \u00e0 adopter<\/strong><\/h2><span class=\"replacer\"><\/span><p>Plusieurs indices doivent alerter. Un RH qui <strong>exige l\u2019installation d\u2019un ex\u00e9cutable<\/strong>, l\u2019ajout d\u2019une extension, ou la signature d\u2019un message pour \u00ab v\u00e9rifier \u00bb une adresse. Un courriel depuis un domaine tr\u00e8s proche d\u2019une marque, mais avec <strong>une lettre invers\u00e9e<\/strong>. Un entretien planifi\u00e9 uniquement sur messagerie instantan\u00e9e, sans calendrier ni adresse corporate v\u00e9rifiable. D\u00e8s qu\u2019un <a href=\"https:\/\/cryptonews.com\/fr\/news\/swissborg-hack-41-millions-dollars-solana\/\">doute subsiste<\/a>, il faut basculer en environnement isol\u00e9 et refuser toute op\u00e9ration qui implique une cl\u00e9 ou une signature.<\/p><p>C\u00f4t\u00e9 bonnes pratiques, il faut prendre de bonnes habitudes. <strong>V\u00e9rifier le domaine de l\u2019employeur<\/strong> sur les registres publics, demander un contact via un canal officiel et ne jamais installer de binaire transmis en direct.<\/p><p>Les entreprises, elles, doivent <strong>s\u00e9parer les cl\u00e9s de production et les cl\u00e9s de test<\/strong>, limiter les permissions API, tracer les actions sensibles et imposer l\u2019usage de postes d\u00e9di\u00e9s pour la tr\u00e9sorerie. Enfin, un simple principe aide \u00e0 rester lucide : aucun recruteur s\u00e9rieux n\u2019a besoin d\u2019un acc\u00e8s \u00e0 un wallet pour \u00e9valuer un candidat.<\/p><p>Les autorit\u00e9s recommandent aussi de documenter chaque incident. Un rapport court, avec horodatage, hash du fichier et domaines contact\u00e9s, <strong>facilite la riposte<\/strong>. Il permet \u00e9galement de partager des indicateurs de compromission avec des CERT ou des plateformes. Cette coop\u00e9ration fait gagner du temps, surtout lorsque les attaquants recyclent les m\u00eames infrastructures. \u00c0 d\u00e9faut, les m\u00eames leurres continuent de circuler pendant des semaines.<\/p><hr class=\"wp-block-separator has-alpha-channel-opacity\"><p>Source : <a href=\"https:\/\/www.cisa.gov\/topics\/cyber-threats-and-advisories\/advanced-persistent-threats\/north-korea\" target=\"_blank\" rel=\"noreferrer noopener\">CISA<\/a>, <a href=\"https:\/\/assets.publishing.service.gov.uk\/media\/66e2ec410d913026165c3d91\/OFSI_Advisory_on_North_Korean_IT_Workers.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">OFSI<\/a><\/p><hr class=\"wp-block-separator has-alpha-channel-opacity\"><p>Pour aller plus loin sur le sujet :<\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/cryptonews.com\/fr\/news\/ethereum-pirates-smart-contracts-malwares\/\">Ethereum cibl\u00e9 : les pirates exploitent les smart contracts<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/cryptonews.com\/fr\/news\/security-alliance-bouclier-anti-phishing\/\">Crypto : Security Alliance lance un bouclier anti-phishing<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/cryptonews.com\/fr\/news\/reine-ponzi-plaide-coupable-londres\/\">61 000 BTC saisis \u00e0 Londres : la reine du Ponzi plaide coupable<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Les campagnes de faux recruteurs repartent \u00e0 la hausse dans l\u2019\u00e9cosyst\u00e8me crypto. Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs, des traders et des responsables tr\u00e9sorerie avec de fausses offres d\u2019emploi. L\u2019objectif : installer des logiciels pi\u00e9g\u00e9s, voler des cl\u00e9s et siphonner des fonds. Les agences de cybers\u00e9curit\u00e9 appellent \u00e0 la vigilance, [&hellip;]<\/p>\n","protected":false},"author":697,"featured_media":171063,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[9,1],"tags":[],"editors":[2551],"sponsored_companies":[],"class_list":["post-171062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blockchain-news","category-news","editors-julien-leroy"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Cor\u00e9e du Nord : les faux RH ciblent la crypto<\/title>\n<meta name=\"description\" content=\"Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs avec de fausses offres d\u2019emploi pour vider leur portefeuille crypto.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cor\u00e9e du Nord : les faux RH ciblent la crypto\" \/>\n<meta property=\"og:description\" content=\"Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs avec de fausses offres d\u2019emploi pour vider leur portefeuille crypto.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews France\" \/>\n<meta property=\"article:published_time\" content=\"2025-10-16T18:00:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"800\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Cor\u00e9e du Nord : les faux RH ciblent la crypto\" \/>\n<meta name=\"twitter:description\" content=\"Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs avec de fausses offres d\u2019emploi pour vider leur portefeuille crypto.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cor\u00e9e du Nord : les faux RH ciblent la crypto","description":"Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs avec de fausses offres d\u2019emploi pour vider leur portefeuille crypto.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/","og_locale":"fr_FR","og_type":"article","og_title":"Cor\u00e9e du Nord : les faux RH ciblent la crypto","og_description":"Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs avec de fausses offres d\u2019emploi pour vider leur portefeuille crypto.","og_url":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/","og_site_name":"Cryptonews France","article_published_time":"2025-10-16T18:00:00+00:00","og_image":[{"width":1200,"height":800,"url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_title":"Cor\u00e9e du Nord : les faux RH ciblent la crypto","twitter_description":"Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs avec de fausses offres d\u2019emploi pour vider leur portefeuille crypto.","twitter_image":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/"},"author":{"name":"Sarah","@id":"https:\/\/cryptonews.com\/fr\/#\/schema\/person\/5401bcfcf49e37c295d47592a5a71275"},"headline":"Cor\u00e9e du Nord : les faux RH ciblent la crypto","datePublished":"2025-10-16T18:00:00+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/"},"wordCount":750,"publisher":{"@id":"https:\/\/cryptonews.com\/fr\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg","articleSection":["Actualit\u00e9s Blockchain","News"],"inLanguage":"fr-FR","copyrightYear":"2025","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/","url":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/","name":"Cor\u00e9e du Nord : les faux RH ciblent la crypto","isPartOf":{"@id":"https:\/\/cryptonews.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg","datePublished":"2025-10-16T18:00:00+00:00","description":"Des groupes li\u00e9s \u00e0 la Cor\u00e9e du Nord approchent des d\u00e9veloppeurs avec de fausses offres d\u2019emploi pour vider leur portefeuille crypto.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/#primaryimage","url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg","contentUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/3\/2025\/10\/16140038\/1760623237-cryptonews-38.jpg","width":1200,"height":800},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/fr\/news\/coree-du-nord-recruteurs-hack-crypto\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/fr\/"},{"@type":"ListItem","position":2,"name":"Cor\u00e9e du Nord : les faux RH ciblent la crypto"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/fr\/#website","url":"https:\/\/cryptonews.com\/fr\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/fr\/#organization","name":"Cryptonews France","url":"https:\/\/cryptonews.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/cryptonews.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/3\/2023\/09\/4.jpg","contentUrl":"https:\/\/cryptonews.com\/wp-content\/uploads\/sites\/3\/2023\/09\/4.jpg","width":1669,"height":874,"caption":"Cryptonews France"},"image":{"@id":"https:\/\/cryptonews.com\/fr\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/posts\/171062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/users\/697"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/comments?post=171062"}],"version-history":[{"count":2,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/posts\/171062\/revisions"}],"predecessor-version":[{"id":171065,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/posts\/171062\/revisions\/171065"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/media\/171063"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/media?parent=171062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/categories?post=171062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/tags?post=171062"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/editors?post=171062"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/fr\/wp-json\/wp\/v2\/sponsored_companies?post=171062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}