đą Sapphire Sleet : campagne macOS sophistiquĂ©e ciblant cryptomonnaies via ingĂ©nierie sociale
đ ## đ Contexte
Le 16 avril 2026, la Microsoft Defender Security Resea...
đ cyberveille : https://cyberveille.ch/posts/2026-04-16-sapphire-sleet-campagne-macos-sophistiquee-ciblant-cryptomonnaies-via-ingenierie-sociale/
đ source : https://www.microsoft.com/en-us/security/blog/2026/04/16/dissecting-sapphire-sleets-macos-intrusion-from-lure-to-compromise/
#AppleScript #IOC #Cyberveille
Sapphire Sleet : campagne macOS sophistiquée ciblant cryptomonnaies via ingénierie sociale
đ Contexte Le 16 avril 2026, la Microsoft Defender Security Research Team publie une analyse technique dĂ©taillĂ©e dâune campagne macOS attribuĂ©e Ă Sapphire Sleet, un acteur Ă©tatique nord-corĂ©en actif depuis au moins mars 2020, ciblant principalement le secteur financier, les cryptomonnaies, le capital-risque et les plateformes blockchain. đŻ Vecteur dâaccĂšs initial Lâattaque repose sur de lâingĂ©nierie sociale et non sur des vulnĂ©rabilitĂ©s logicielles. Lâacteur crĂ©e de faux profils de recruteurs sur les rĂ©seaux sociaux et professionnels, engage les cibles dans des conversations sur des opportunitĂ©s dâemploi, puis les dirige vers le tĂ©lĂ©chargement dâun fichier malveillant nommĂ© Zoom SDK Update.scpt â un AppleScript compilĂ© sâouvrant dans Script Editor, application Apple de confiance.









