De nombreux développeurs russes figurent parmi les victimes du logiciel malveillant, dont le serveur de commande et de contrôle est situé aux États-Unis.

La société de cybersécurité Safety a publié, le 16 août 2025, un rapport sur une campagne d’attaques par infostealer contre l’écosystème Solana, une blockchain liée à une cryptomonnaie. Les pirates ont ciblé spécifiquement des développeurs, en publiant des paquets malveillants sur npm, une plateforme de partage de code. Ces paquets étaient censés faciliter la création d’applications sur Solana.

Une fois installé sur une machine, l’infostealer dérobait discrètement des mots de passe, des portefeuilles crypto ou des identifiants d’accès. Il les transférait ensuite à un serveur de commande et de contrôle situé aux États-Unis. Or, la plupart des victimes identifiées sont des développeurs russes actifs dans l’écosystème Solana. « L’auteur de l’attaque est-il soutenu par un État ? », interroge Paul McCarty, analyste chez Safety et auteur du rapport.

L’attaque pourrait avoir ciblé des cybercriminels russes utilisant Solana pour les paiements qu’ils exigent. Elle a toutefois pu affecter tous les développeurs d’applications liées à cette blockchain.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.