Skip to content

Incidents attribués à :

WhiteCobra

WhiteCobra est un acteur de menace qui s'est infiltré dans la marketplace Visual Studio Code et le registre Open VSX, déployant 24 extensions malveillantes ciblant les outils de développement de cryptomonnaies, en particulier Solidity.

WhiteCobra est un acteur de menace qui s'est infiltré dans la marketplace Visual Studio Code et le registre Open VSX, déployant 24 extensions malveillantes ciblant les outils de développement de cryptomonnaies, en particulier Solidity. Le groupe emploie des tactiques d'ingénierie sociale, manipule les compteurs de téléchargements et les avis, et utilise une fausse image de marque pour conférer de la crédibilité à ses extensions, lesquelles diffusent LummaStealer sous Windows et un malware inconnu sous macOS. WhiteCobra a été relié à un vol de cryptomonnaies de 500 000 dollars en juillet 2025 et maintient des playbooks détaillés assortis d'objectifs de revenus, ce qui témoigne d'opérations organisées et persistantes. Malgré les efforts continus des chercheurs en sécurité pour supprimer ses extensions malveillantes, WhiteCobra continue de mettre en ligne de nouvelles menaces chaque semaine, soulignant la sophistication de ses TTP.

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).