{"id":1535621,"date":"2025-02-12T09:37:38","date_gmt":"2025-02-12T11:37:38","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-nord-coreens-exploitent-powershell-trick-to-wijack-devices-in-new-cyberattack\/"},"modified":"2025-02-12T09:37:43","modified_gmt":"2025-02-12T11:37:43","slug":"les-pirates-nord-coreens-exploitent-powershell-trick-to-wijack-devices-in-new-cyberattack","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-nord-coreens-exploitent-powershell-trick-to-wijack-devices-in-new-cyberattack\/","title":{"rendered":"Les pirates nord-cor\u00e9ens exploitent PowerShell Trick to Wijack Devices in New Cyberattack"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 informatique \/ cybercriminalit\u00e9<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Les-pirates-nord-coreens-exploitent-PowerShell-Trick-to-Wijack-Devices-in.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>L&#8217;acteur de menace en la Cor\u00e9e du Nord connue sous le nom de Kimsuky a \u00e9t\u00e9 observ\u00e9 \u00e0 l&#8217;aide d&#8217;une nouvelle tactique qui implique de tromper des cibles dans la course \u00e0 pied en tant qu&#8217;administrateur, puis de leur demander de coller et d&#8217;ex\u00e9cuter un code malveillant fourni par eux.<\/p>\n<p>&#8220;Pour ex\u00e9cuter cette tactique, l&#8217;acteur de menace se masque en tant que fonctionnaire du gouvernement sud-cor\u00e9en et, au fil du temps, \u00e9tablit un rapport avec une cible avant d&#8217;envoyer un e-mail de phisseur de lance avec un [sic] Attachement PDF, &#8220;L&#8217;\u00e9quipe Microsoft Threat Intelligence <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/MsftSecIntel\/status\/1889407814604296490\" target=\"_blank\">dit<\/a> Dans une s\u00e9rie de messages partag\u00e9s sur X.<\/p>\n<p>Pour lire le pr\u00e9tendu document PDF, les victimes sont persuad\u00e9es de cliquer sur une URL contenant une liste d&#8217;\u00e9tapes pour enregistrer leur syst\u00e8me Windows. Le lien d&#8217;enregistrement les invite \u00e0 lancer PowerShell en tant qu&#8217;administrateur et \u00e0 copier \/ coller l&#8217;extrait de code affich\u00e9 dans le terminal et \u00e0 l&#8217;ex\u00e9cuter.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si la victime suivait, le code malveillant t\u00e9l\u00e9charge et installe un outil de bureau \u00e0 distance bas\u00e9 sur un navigateur, ainsi qu&#8217;un fichier de certificat avec une broche cod\u00e9e \u00e0 la dure \u00e0 partir d&#8217;un serveur distant.<\/p>\n<p>&#8220;Le code envoie ensuite une demande Web \u00e0 un serveur distant pour enregistrer l&#8217;appareil victime \u00e0 l&#8217;aide du certificat et de la broche t\u00e9l\u00e9charg\u00e9s.<\/p>\n<p>Le g\u00e9ant de la technologie a d\u00e9clar\u00e9 avoir observ\u00e9 l&#8217;utilisation de cette approche dans des attaques limit\u00e9es depuis janvier 2025, la d\u00e9crivant comme un \u00e9cart par rapport \u00e0 la m\u00e9tier habituelle de l&#8217;acteur de menace.<\/p>\n<p>Il convient de noter que le Kimsuky n&#8217;est pas le seul \u00e9quipage de piratage nord-cor\u00e9en \u00e0 adopter la strat\u00e9gie de compromis. En d\u00e9cembre 2024, il a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 que les acteurs de menace li\u00e9s \u00e0 la campagne d&#8217;interview contagieuse incitent les utilisateurs \u00e0 copier et \u00e0 ex\u00e9cuter une commande malveillante sur leurs syst\u00e8mes Apple MacOS via l&#8217;application Terminal afin de r\u00e9soudre un probl\u00e8me suppos\u00e9 avec l&#8217;acc\u00e8s \u00e0 la cam\u00e9ra et au microphone via le navigateur Web.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Les-pirates-nord-coreens-exploitent-PowerShell-Trick-to-Wijack-Devices-in.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Les-pirates-nord-coreens-exploitent-PowerShell-Trick-to-Wijack-Devices-in.jpg\" alt=\"\" border=\"0\" data-original-height=\"507\" data-original-width=\"791\"\/><\/a><\/div>\n<p>De telles attaques, ainsi que celles qui ont adopt\u00e9 la soi-disant m\u00e9thode Clickfix, ont d\u00e9coll\u00e9 de mani\u00e8re importante ces derniers mois, en partie motiv\u00e9 par le fait qu&#8217;ils comptent sur les objectifs pour infecter leurs propres machines, contournant ainsi les protections de s\u00e9curit\u00e9.<\/p>\n<h3>Arizona Woman plaide coupable d&#8217;avoir dirig\u00e9 des ordinateurs portables pour les travailleurs informatiques nord-cor\u00e9ens<\/h3>\n<p>Le d\u00e9veloppement intervient alors que le minist\u00e8re am\u00e9ricain de la Justice (DOJ) a d\u00e9clar\u00e9 qu&#8217;une femme de 48 ans de l&#8217;\u00c9tat de l&#8217;Arizona avait plaid\u00e9 coupable pour son r\u00f4le dans le r\u00e9gime frauduleux des travailleurs informatiques qui a permis aux acteurs de la menace nord-cor\u00e9enne d&#8217;obtenir des emplois \u00e9loign\u00e9s dans plus de 300 Les entreprises am\u00e9ricaines se faisant passer pour des citoyens et des r\u00e9sidents am\u00e9ricains.<\/p>\n<p>L&#8217;activit\u00e9 a g\u00e9n\u00e9r\u00e9 plus de 17,1 millions de dollars de revenus illicites pour Christina Marie Chapman et pour la Cor\u00e9e du Nord en violation des sanctions internationales entre octobre 2020 et octobre 2023, a indiqu\u00e9 le minist\u00e8re.<\/p>\n<p>&#8220;Chapman, un citoyen am\u00e9ricain, a conspir\u00e9 avec des travailleurs informatiques \u00e9trangers d&#8217;octobre 2020 \u00e0 octobre 2023 pour voler l&#8217;identit\u00e9 des ressortissants am\u00e9ricains et a utilis\u00e9 ces identit\u00e9s pour postuler \u00e0 des emplois informatiques \u00e0 distance et, dans la poursuite du programme, a transmis de faux documents au D\u00e9partement du d\u00e9partement de Homeland Security, &#8220;Le DOJ <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-dc\/pr\/arizona-woman-pleads-guilty-fraud-scheme-illegally-generated-17-million-revenue-north\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;Chapman et ses coconspirateurs ont obtenu des emplois dans des centaines d&#8217;entreprises am\u00e9ricaines, y compris les soci\u00e9t\u00e9s du Fortune 500, souvent par le biais de soci\u00e9t\u00e9s de recrutement temporaires ou d&#8217;autres organisations contractantes.&#8221;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738390842_400_Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;accus\u00e9, qui a \u00e9t\u00e9 arr\u00eat\u00e9 en mai 2024, a \u00e9galement \u00e9t\u00e9 accus\u00e9 d&#8217;avoir dirig\u00e9 une ferme d&#8217;ordinateurs portables en h\u00e9bergeant plusieurs ordinateurs portables \u00e0 sa r\u00e9sidence pour donner l&#8217;impression que les travailleurs nord-cor\u00e9ens travaillaient dans le pays, alors qu&#8217;en r\u00e9alit\u00e9, ils \u00e9taient bas\u00e9s En Chine et en Russie et li\u00e9 \u00e0 distance aux syst\u00e8mes internes des entreprises.<\/p>\n<p>&#8220;En raison de la conduite de Chapman et de ses conspirateurs, plus de 300 entreprises am\u00e9ricaines ont \u00e9t\u00e9 touch\u00e9es, plus de 70 identit\u00e9s de la personne am\u00e9ricaine ont \u00e9t\u00e9 compromises, \u00e0 plus de 100 occasions de fausses informations ont \u00e9t\u00e9 transmises au DHS, et plus de 70 personnes am\u00e9ricaines avaient Faux responsabilit\u00e9s fiscales cr\u00e9\u00e9es en leur nom &#8220;, a ajout\u00e9 le DOJ.<\/p>\n<p>L&#8217;indiction accrue des forces de l&#8217;ordre a conduit \u00e0 une escalade du programme de travailleurs informatiques, avec des rapports \u00e9mergeant de l&#8217;exfiltration et de l&#8217;extorsion des donn\u00e9es. <\/p>\n<p>&#8220;Apr\u00e8s avoir \u00e9t\u00e9 d\u00e9couverte sur les r\u00e9seaux de l&#8217;entreprise, les travailleurs informatiques nord-cor\u00e9ens ont extorqu\u00e9 les victimes en tenant des donn\u00e9es propri\u00e9taires vol\u00e9es et un code d&#8217;otage jusqu&#8217;\u00e0 ce que les entreprises r\u00e9pondent aux demandes de ran\u00e7on&#8221;, le Bureau f\u00e9d\u00e9ral am\u00e9ricain d&#8217;enqu\u00eate (FBI) <a rel=\"noopener nofollow\" href=\"https:\/\/www.ic3.gov\/PSA\/2025\/PSA250123\" target=\"_blank\">dit<\/a> dans un avis le mois dernier. &#8220;Dans certains cas, les travailleurs informatiques nord-cor\u00e9ens ont publi\u00e9 publiquement le code propri\u00e9taire des soci\u00e9t\u00e9s de victimes.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/north-korean-hackers-exploit-powershell.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 informatique \/ cybercriminalit\u00e9 L&#8217;acteur de menace en la Cor\u00e9e du Nord connue sous le nom de Kimsuky a \u00e9t\u00e9 observ\u00e9 \u00e0 l&#8217;aide d&#8217;une nouvelle tactique qui implique de tromper des cibles dans la course \u00e0 pied en tant qu&#8217;administrateur, puis de leur demander de coller et d&#8217;ex\u00e9cuter un code malveillant fourni [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1535622,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[274266,274265,4168,79002,274264,4161,274263,157525,6124,114637,8736,65,274267,4160,24722,4394,117776,238617,246491,4172,79016,94665,4166,4164,279605],"class_list":["post-1535621","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-comment-pirater","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattack","tag-cyberattaques","tag-devices","tag-exploitent","tag-les","tag-malware-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nordcoreens","tag-pirates","tag-powershell","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-trick","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-wijack"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1535621","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1535621"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1535621\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1535622"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1535621"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1535621"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1535621"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}