S'inscrire

Cybersécurité - 10/07/2024

Des analystes de crypto-monnaies révèlent les transactions de cybercriminalité de 11 milliards de dollars

Des analystes de crypto-monnaie ont mis en lumière un marché en ligne appelé HuiOne Guarantee, largement utilisé par les cybercriminels en Asie du Sud-Est, en particulier ceux liés aux escroqueries à l’abattage de porcs.

« Les commerçants sur la plateforme proposent des services de technologie, de données et de blanchiment d’argent, et ont participé à des transactions totalisant au moins 11 milliards de dollars », a déclaré Elliptic dans un rapport partagé avec The Hacker News.

La société britannique d’analyse de blockchain a déclaré que la place de marché fait partie du groupe HuiOne, un conglomérat cambodgien lié à la famille Hun au pouvoir au Cambodge et qu’une autre entreprise de HuiOne, HuiOne International Payments, est activement impliquée dans le blanchiment de produits d’escroquerie à l’échelle mondiale.

Selon son site Internet , la branche des services financiers de HuiOne compterait 500 000 utilisateurs enregistrés. Elle compte également parmi ses clients Alipay, Huawei, PayGo Wallet, UnionPay et Yes Seatel.

Les pays d’Asie du Sud-Est comme la Birmanie, le Cambodge, le Laos, la Malaisie, le Myanmar et les Philippines sont devenus ces dernières années un terrain fertile pour les escroqueries liées à l’abattage de porcs .

Garantie HuiOne />

Dans ces stratagèmes, des personnes d’Asie et d’Afrique sont attirées sans méfiance par des emplois bien rémunérés dans la région, pour finalement se retrouver piégées dans des « complexes frauduleux » gérés par des groupes criminels organisés transnationaux originaires de Chine et contraintes de participer à des activités frauduleuses.

Il s’agit de créer de faux comptes sur les réseaux sociaux et les plateformes de rencontres, et de les utiliser pour développer des relations amoureuses avec les victimes et éventuellement les persuader d’investir dans des entreprises de cryptographie inexistantes dans le but de siphonner leurs fonds.

Créée en 2021, HuiOne Guarantee est un réseau de milliers de canaux d’applications de messagerie instantanée sur Telegram, gérés par différents commerçants. Bien qu’elle prétende servir de marché pour l’immobilier et les voitures, Elliptic a déclaré qu’une majorité des biens et services proposés sont destinés aux opérateurs de cyberescroqueries.

« La plus grande catégorie de commerçants opérant sur HuiOne Guarantee sont ceux qui proposent de transférer et d’échanger de l’argent », a expliqué la société.

« De nombreux commerçants proposent explicitement des services de blanchiment d’argent, notamment en acceptant des paiements de victimes du monde entier, en les transférant au-delà des frontières et en les convertissant en d’autres actifs, notamment en espèces, en pièces de monnaie stables et en applications de paiement chinoises. »

On a également découvert que des commerçants faisaient la publicité de logiciels et de services de développement Web qui facilitaient la création de sites Web d’investissement en crypto-monnaies frauduleux utilisés dans les escroqueries liées à l’abattage de porcs, ainsi que la commercialisation de gaz lacrymogènes, de matraques électriques et de chaînes électroniques destinés à être utilisés par les opérateurs de complexes frauduleux pour emprisonner et torturer leurs travailleurs.

Selon les données partagées par SlowMist plus tôt en janvier, les commerçants associés à HuiOne Guarantee – également appelé Huiwang Guarantee – auraient également participé à des transactions de crypto-monnaie avec un portefeuille qui a reçu plus de 4,6 millions USDT d’un autre portefeuille lié à l’armée de l’alliance du Myanmar.

« La valeur de la crypto-monnaie reçue par HuiOne Guarantee et ses commerçants, ainsi que le type de biens et de services proposés, suggèrent qu’il s’agit d’un outil clé pour les opérateurs de cyberescroqueries en Asie du Sud-Est », a déclaré Elliptic.

Sujets récents

CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-9082 EXPLOITÉE Drupal Core SQL Injection Vulnerability 22/05/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-34291 EXPLOITÉE Langflow Origin Validation Error Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-34926 EXPLOITÉE Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2008-4250 EXPLOITÉE Microsoft Windows Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2009-1537 EXPLOITÉE Microsoft DirectX NULL Byte Overwrite Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2009-3459 EXPLOITÉE Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2010-0249 EXPLOITÉE Microsoft Internet Explorer Use-After-Free Vulnerability 20/05/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-9082 EXPLOITÉE Drupal Core SQL Injection Vulnerability 22/05/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2025-34291 EXPLOITÉE Langflow Origin Validation Error Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-34926 EXPLOITÉE Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability 21/05/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2008-4250 EXPLOITÉE Microsoft Windows Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2009-1537 EXPLOITÉE Microsoft DirectX NULL Byte Overwrite Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2009-3459 EXPLOITÉE Adobe Acrobat and Reader Heap-Based Buffer Overflow Vulnerability 20/05/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2010-0249 EXPLOITÉE Microsoft Internet Explorer Use-After-Free Vulnerability 20/05/2026