{"id":1113065,"date":"2024-01-22T16:04:29","date_gmt":"2024-01-22T18:04:29","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-nord-coreens-utilisent-de-fausses-recherches-pour-creer-une-porte-derobee-rokrat\/"},"modified":"2024-01-22T16:04:35","modified_gmt":"2024-01-22T18:04:35","slug":"des-pirates-informatiques-nord-coreens-utilisent-de-fausses-recherches-pour-creer-une-porte-derobee-rokrat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-informatiques-nord-coreens-utilisent-de-fausses-recherches-pour-creer-une-porte-derobee-rokrat\/","title":{"rendered":"Des pirates informatiques nord-cor\u00e9ens utilisent de fausses recherches pour cr\u00e9er une porte d\u00e9rob\u00e9e RokRAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 janvier 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyberattaque \/ Piratage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Des-pirates-informatiques-nord-coreens-utilisent-de-fausses-recherches-pour-creer.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les m\u00e9dias et les experts de haut niveau des affaires nord-cor\u00e9ennes ont \u00e9t\u00e9 les victimes d&#8217;une nouvelle campagne orchestr\u00e9e par un acteur mena\u00e7ant connu sous le nom de <strong>CicatriceCruft<\/strong> en d\u00e9cembre 2023.<\/p>\n<p>&#8220;ScarCruft a exp\u00e9riment\u00e9 de nouvelles cha\u00eenes d&#8217;infection, y compris l&#8217;utilisation d&#8217;un rapport de recherche technique sur les menaces comme leurre, ciblant probablement les consommateurs de renseignements sur les menaces comme les professionnels de la cybers\u00e9curit\u00e9&#8221;, ont d\u00e9clar\u00e9 Aleksandar Milenkoski et Tom Hegel, chercheurs de SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/s1.ai\/ScarFut\" target=\"_blank\">dit<\/a> dans un rapport partag\u00e9 avec The Hacker News.<\/p>\n<p>L&#8217;adversaire li\u00e9 \u00e0 la Cor\u00e9e du Nord, \u00e9galement connu sous le nom d&#8217;APT37, InkySquid, RedEyes, Ricochet Chollima et Ruby Sleet, est consid\u00e9r\u00e9 comme faisant partie du minist\u00e8re de la S\u00e9curit\u00e9 d&#8217;\u00c9tat (MSS), ce qui le distingue du groupe Lazarus et de Kimsuky, qui sont des \u00e9l\u00e9ments au sein du Bureau G\u00e9n\u00e9ral de Reconnaissance (RGB).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Les-attaques-DDoS-contre-le-secteur-des-services-environnementaux-augmentent.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Le groupe est <a rel=\"nofollow noopener\" href=\"https:\/\/ti.qianxin.com\/blog\/articles\/Cloud-Spy-Analysis-of-Recent-Attack-Activities-by-Group123-CN\/\" target=\"_blank\">connu<\/a> pour son ciblage des gouvernements et des transfuges, en tirant parti des leurres de spear phishing pour fournir RokRAT et d&#8217;autres portes d\u00e9rob\u00e9es dans le but ultime de <a rel=\"nofollow noopener\" href=\"https:\/\/www.genians.co.kr\/blog\/market\" target=\"_blank\">collecte de renseignements secr\u00e8te<\/a> dans la poursuite des int\u00e9r\u00eats strat\u00e9giques de la Cor\u00e9e du Nord.<\/p>\n<p>En ao\u00fbt 2023, ScarCruft a \u00e9t\u00e9 li\u00e9 \u00e0 une attaque contre la soci\u00e9t\u00e9 russe d&#8217;ing\u00e9nierie de missiles NPO Mashinostroyeniya aux c\u00f4t\u00e9s du groupe Lazarus dans ce qui a \u00e9t\u00e9 consid\u00e9r\u00e9 comme une \u00ab mission d&#8217;espionnage strat\u00e9gique hautement souhaitable \u00bb con\u00e7ue pour profiter \u00e0 son programme de missiles controvers\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1705946666_389_Des-pirates-informatiques-nord-coreens-utilisent-de-fausses-recherches-pour-creer.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/1705946666_389_Des-pirates-informatiques-nord-coreens-utilisent-de-fausses-recherches-pour-creer.jpg\" alt=\"Nord cor\u00e9en\" border=\"0\" data-original-height=\"453\" data-original-width=\"728\" title=\"Nord cor\u00e9en\"\/><\/a><\/div>\n<p>Plus t\u00f4t cette semaine, les m\u00e9dias d&#8217;\u00c9tat nord-cor\u00e9ens <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/world-asia-68027356\" target=\"_blank\">signal\u00e9<\/a> que le pays avait effectu\u00e9 un test de son \u00ab syst\u00e8me d&#8217;armes nucl\u00e9aires sous-marines \u00bb en r\u00e9ponse aux exercices men\u00e9s par les \u00c9tats-Unis, la Cor\u00e9e du Sud et le Japon, d\u00e9crivant ces exercices comme une menace pour sa s\u00e9curit\u00e9 nationale.<\/p>\n<p>La derni\u00e8re cha\u00eene d&#8217;attaques observ\u00e9e par SentinelOne a cibl\u00e9 un expert des affaires nord-cor\u00e9ennes en se faisant passer pour un membre de l&#8217;Institut de recherche de Cor\u00e9e du Nord, exhortant le destinataire \u00e0 ouvrir un fichier d&#8217;archive ZIP contenant des documents de pr\u00e9sentation.<\/p>\n<p>Bien que sept des neuf fichiers de l&#8217;archive soient inoffensifs, deux d&#8217;entre eux sont des fichiers de raccourci Windows (LNK) malveillants, refl\u00e9tant une s\u00e9quence d&#8217;infection en plusieurs \u00e9tapes pr\u00e9c\u00e9demment divulgu\u00e9e par Check Point en mai 2023 pour distribuer la porte d\u00e9rob\u00e9e RokRAT.<\/p>\n<p>Il existe des preuves sugg\u00e9rant que certaines des personnes cibl\u00e9es vers le 13 d\u00e9cembre 2023 avaient \u00e9galement \u00e9t\u00e9 cibl\u00e9es un mois auparavant, le 16 novembre 2023.<\/p>\n<p>SentinelOne a d\u00e9clar\u00e9 que son enqu\u00eate a \u00e9galement d\u00e9couvert des logiciels malveillants \u2013 deux fichiers LNK (\u00ab\u00a0inteligence.lnk\u00a0\u00bb et \u00ab\u00a0news.lnk\u00a0\u00bb) ainsi que des variantes de shellcode fournissant RokRAT \u2013 qui feraient partie des processus de planification et de test de l&#8217;acteur malveillant.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/01\/Nouveau-JinxLoader-ciblant-les-utilisateurs-avec-les-logiciels-malveillants-Formbook.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Alors que l&#8217;ancien fichier de raccourci ouvre simplement l&#8217;application Notepad l\u00e9gitime, le shellcode ex\u00e9cut\u00e9 via news.lnk ouvre la voie au d\u00e9ploiement de RokRAT, bien que cette proc\u00e9dure d&#8217;infection n&#8217;ait pas encore \u00e9t\u00e9 observ\u00e9e dans la nature, ce qui indique son utilisation probable pour de futures campagnes.<\/p>\n<p>Cette \u00e9volution est le signe que l\u2019\u00e9quipe de piratage informatique des \u00c9tats-nations peaufine activement son mode op\u00e9ratoire, probablement dans le but de contourner la d\u00e9tection en r\u00e9ponse \u00e0 la divulgation publique de ses tactiques et techniques.<\/p>\n<p>&#8220;ScarCruft reste d\u00e9termin\u00e9 \u00e0 acqu\u00e9rir des renseignements strat\u00e9giques et a peut-\u00eatre l&#8217;intention d&#8217;acqu\u00e9rir des connaissances sur les strat\u00e9gies de d\u00e9fense et de renseignement non publiques sur les cybermenaces&#8221;, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p>\u00abCela permet \u00e0 l&#8217;adversaire de mieux comprendre comment la communaut\u00e9 internationale per\u00e7oit les d\u00e9veloppements en Cor\u00e9e du Nord, contribuant ainsi aux processus d\u00e9cisionnels de la Cor\u00e9e du Nord.\u00bb<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/north-korean-hackers-weaponize-fake.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 janvier 2024\ue804R\u00e9dactionCyberattaque \/ Piratage Les m\u00e9dias et les experts de haut niveau des affaires nord-cor\u00e9ennes ont \u00e9t\u00e9 les victimes d&#8217;une nouvelle campagne orchestr\u00e9e par un acteur mena\u00e7ant connu sous le nom de CicatriceCruft en d\u00e9cembre 2023. &#8220;ScarCruft a exp\u00e9riment\u00e9 de nouvelles cha\u00eenes d&#8217;infection, y compris l&#8217;utilisation d&#8217;un rapport de recherche technique sur les menaces [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1113066,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,4168,2167,4165,4161,200267,7084,133,2650,8154,4159,4171,200271,200268,24722,200269,200270,4394,2742,185,3172,159934,128318,4172,4169,196,10784,4166,4164],"class_list":["post-1113065","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-comment-pirater","tag-creer","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-derobee","tag-des","tag-fausses","tag-informatiques","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nordcoreens","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pirates","tag-porte","tag-pour","tag-recherches","tag-rokrat","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-une","tag-utilisent","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1113065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1113065"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1113065\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1113066"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1113065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1113065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1113065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}