{"id":1261413,"date":"2024-07-31T15:57:01","date_gmt":"2024-07-31T17:57:01","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-malware-lie-a-la-coree-du-nord-cible-les-developpeurs-sur-windows-linux-et-macos\/"},"modified":"2024-07-31T15:57:05","modified_gmt":"2024-07-31T17:57:05","slug":"un-malware-lie-a-la-coree-du-nord-cible-les-developpeurs-sur-windows-linux-et-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-malware-lie-a-la-coree-du-nord-cible-les-developpeurs-sur-windows-linux-et-macos\/","title":{"rendered":"Un malware li\u00e9 \u00e0 la Cor\u00e9e du Nord cible les d\u00e9veloppeurs sur Windows, Linux et macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">D\u00e9veloppement de logiciels malveillants \/ logiciels<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Un-malware-lie-a-la-Coree-du-Nord-cible-les.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Les acteurs de la menace \u00e0 l&#8217;origine d&#8217;une campagne de malware en cours ciblant les d\u00e9veloppeurs de logiciels ont d\u00e9montr\u00e9 de nouveaux malwares et de nouvelles tactiques, \u00e9largissant leur champ d&#8217;action pour inclure les syst\u00e8mes Windows, Linux et macOS.<\/p>\n<p>Le p\u00f4le d&#8217;activit\u00e9, baptis\u00e9 <strong>D\u00c9VELOPPEUR#POPPER<\/strong> et li\u00e9 \u00e0 la Cor\u00e9e du Nord, aurait cibl\u00e9 des victimes en Cor\u00e9e du Sud, en Am\u00e9rique du Nord, en Europe et au Moyen-Orient.<\/p>\n<p>\u00ab Cette forme d&#8217;attaque est une forme avanc\u00e9e d&#8217;ing\u00e9nierie sociale, con\u00e7ue pour manipuler les individus afin qu&#8217;ils divulguent des informations confidentielles ou effectuent des actions qu&#8217;ils ne feraient normalement pas \u00bb, ont d\u00e9clar\u00e9 les chercheurs de Securonix Den Iuzvyk et Tim Peck dans un nouveau rapport. <a rel=\"nofollow noopener\" href=\"https:\/\/www.securonix.com\/blog\/research-update-threat-actors-behind-the-devpopper-campaign-have-retooled-and-are-continuing-to-target-software-developers-via-social-engineering\/\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/intel-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1721628359_866_Nouvelle-variante-Linux-du-ransomware-Play-ciblant-les-systemes-VMWare.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>DEV#POPPER est le surnom attribu\u00e9 \u00e0 une campagne active de malwares qui incite les d\u00e9veloppeurs de logiciels \u00e0 t\u00e9l\u00e9charger des logiciels pi\u00e9g\u00e9s h\u00e9berg\u00e9s sur GitHub sous couvert d&#8217;un entretien d&#8217;embauche. Cette campagne partage des points communs avec une campagne suivie par Palo Alto Networks Unit 42 sous le nom de Contagious Interview.<\/p>\n<p>Des signes indiquant que la campagne \u00e9tait plus large et multiplateforme sont apparus plus t\u00f4t ce mois-ci lorsque les chercheurs ont d\u00e9couvert des artefacts ciblant \u00e0 la fois Windows et macOS qui fournissaient une version mise \u00e0 jour d&#8217;un malware appel\u00e9 BeaverTail.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722448621_387_Un-malware-lie-a-la-Coree-du-Nord-cible-les.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/1722448621_387_Un-malware-lie-a-la-Coree-du-Nord-cible-les.png\" alt=\"Logiciels malveillants\" border=\"0\" data-original-height=\"387\" data-original-width=\"1429\" title=\"Logiciels malveillants\"\/><\/a><\/div>\n<p>Le document de la cha\u00eene d&#8217;attaque de Securonix est plus ou moins coh\u00e9rent dans la mesure o\u00f9 les acteurs de la menace se font passer pour des intervieweurs pour un poste de d\u00e9veloppeur et exhortent les candidats \u00e0 t\u00e9l\u00e9charger un fichier d&#8217;archive ZIP pour une mission de codage.<\/p>\n<p>L&#8217;archive contient un module npm qui, une fois install\u00e9, d\u00e9clenche l&#8217;ex\u00e9cution d&#8217;un JavaScript obscurci (c&#8217;est-\u00e0-dire BeaverTail) qui d\u00e9termine le syst\u00e8me d&#8217;exploitation sur lequel il s&#8217;ex\u00e9cute et \u00e9tablit un contact avec un serveur distant pour exfiltrer les donn\u00e9es d&#8217;int\u00e9r\u00eat.<\/p>\n<p>Il est \u00e9galement capable de t\u00e9l\u00e9charger des charges utiles de prochaine \u00e9tape, y compris une porte d\u00e9rob\u00e9e Python appel\u00e9e InvisibleFerret, con\u00e7ue pour collecter des m\u00e9tadonn\u00e9es syst\u00e8me d\u00e9taill\u00e9es, acc\u00e9der aux cookies stock\u00e9s dans les navigateurs Web, ex\u00e9cuter des commandes, t\u00e9l\u00e9charger\/t\u00e9l\u00e9charger des fichiers, ainsi que consigner les frappes au clavier et le contenu du presse-papiers.<\/p>\n<p>Les nouvelles fonctionnalit\u00e9s ajout\u00e9es aux \u00e9chantillons r\u00e9cents incluent l\u2019utilisation d\u2019une obfuscation am\u00e9lior\u00e9e, le logiciel de surveillance et de gestion \u00e0 distance AnyDesk (RMM) pour la persistance et des am\u00e9liorations du m\u00e9canisme FTP utilis\u00e9 pour l\u2019exfiltration des donn\u00e9es.<\/p>\n<p>De plus, le script Python agit comme un canal pour ex\u00e9cuter un script auxiliaire charg\u00e9 de voler des informations sensibles \u00e0 partir de divers navigateurs Web (Google Chrome, Opera et Brave) sur diff\u00e9rents syst\u00e8mes d&#8217;exploitation.<\/p>\n<p>\u00ab Cette extension sophistiqu\u00e9e de la campagne DEV#POPPER originale continue d&#8217;exploiter des scripts Python pour ex\u00e9cuter une attaque en plusieurs \u00e9tapes ax\u00e9e sur l&#8217;exfiltration d&#8217;informations sensibles des victimes, mais d\u00e9sormais avec des capacit\u00e9s beaucoup plus robustes \u00bb, ont d\u00e9clar\u00e9 les chercheurs.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/north-korea-linked-malware-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 juillet 2024\ue804Ravie LakshmananD\u00e9veloppement de logiciels malveillants \/ logiciels Les acteurs de la menace \u00e0 l&#8217;origine d&#8217;une campagne de malware en cours ciblant les d\u00e9veloppeurs de logiciels ont d\u00e9montr\u00e9 de nouveaux malwares et de nouvelles tactiques, \u00e9largissant leur champ d&#8217;action pour inclure les syst\u00e8mes Windows, Linux et macOS. Le p\u00f4le d&#8217;activit\u00e9, baptis\u00e9 D\u00c9VELOPPEUR#POPPER et li\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1261414,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,7087,4168,2344,4165,11530,65,238584,7754,18088,200271,34503,4174,238334,98340,1005,238617,4172,4169,60,4166,238583,45020],"class_list":["post-1261413","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-cible","tag-comment-pirater","tag-coree","tag-cyber-attaques","tag-developpeurs","tag-les","tag-les-nouvelles-des-hackers","tag-lie","tag-linux","tag-logiciel-malveillant-rancongiciel","tag-macos","tag-malware","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nord","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-du-logiciel","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1261413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1261413"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1261413\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1261414"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1261413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1261413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1261413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}