{"id":66635,"date":"2022-04-01T19:27:15","date_gmt":"2022-04-01T21:27:15","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-pirates-nord-coreens-distribuent-des-applications-de-portefeuille-defi-trojanisees-pour-voler-la-crypto-des-victimes\/"},"modified":"2022-04-01T19:27:41","modified_gmt":"2022-04-01T21:27:41","slug":"des-pirates-nord-coreens-distribuent-des-applications-de-portefeuille-defi-trojanisees-pour-voler-la-crypto-des-victimes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-pirates-nord-coreens-distribuent-des-applications-de-portefeuille-defi-trojanisees-pour-voler-la-crypto-des-victimes\/","title":{"rendered":"Des pirates nord-cor\u00e9ens distribuent des applications de portefeuille DeFi trojanis\u00e9es pour voler la crypto des victimes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>L&#8217;\u00e9quipe de piratage soutenue par l&#8217;\u00c9tat nord-cor\u00e9en, \u00e9galement connue sous le nom de groupe Lazarus, a \u00e9t\u00e9 attribu\u00e9e \u00e0 une autre campagne \u00e0 motivation financi\u00e8re qui exploite une application de portefeuille de financement d\u00e9centralis\u00e9 (DeFi) cheval de Troie pour distribuer une porte d\u00e9rob\u00e9e compl\u00e8te sur les syst\u00e8mes Windows compromis.<\/p>\n<p>L&#8217;application, qui est \u00e9quip\u00e9e de fonctionnalit\u00e9s pour enregistrer et g\u00e9rer un portefeuille de crypto-monnaie, est \u00e9galement con\u00e7ue pour d\u00e9clencher le lancement de l&#8217;implant qui peut prendre le contr\u00f4le de l&#8217;h\u00f4te infect\u00e9.  La soci\u00e9t\u00e9 russe de cybers\u00e9curit\u00e9 Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/lazarus-trojanized-defi-app\/106195\/\" target=\"_blank\">mentionn\u00e9<\/a> il a rencontr\u00e9 l&#8217;application malveillante pour la premi\u00e8re fois \u00e0 la mi-d\u00e9cembre 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Nouveau-Wiper-Malware-ciblant-lUkraine-dans-le-cadre-de-loperation.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Le sch\u00e9ma d&#8217;infection initi\u00e9 par l&#8217;application entra\u00eene \u00e9galement le d\u00e9ploiement du programme d&#8217;installation pour une application l\u00e9gitime, qui est \u00e9cras\u00e9e par une version cheval de Troie dans le but de brouiller les pistes.  Cela dit, la voie d&#8217;acc\u00e8s initiale n&#8217;est pas claire, m\u00eame si l&#8217;on soup\u00e7onne qu&#8217;il s&#8217;agit d&#8217;un cas d&#8217;ing\u00e9nierie sociale.<\/p>\n<p>Le logiciel malveillant g\u00e9n\u00e9r\u00e9, qui se fait passer pour le navigateur Web Chrome de Google, lance ensuite une application de portefeuille con\u00e7ue pour le <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/DeFiCh\/app\" target=\"_blank\">DeFiChain<\/a>tout en \u00e9tablissant des connexions \u00e0 un domaine distant contr\u00f4l\u00e9 par un attaquant et en attendant d&#8217;autres instructions du serveur.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Groupe Lazare\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1648848435_572_Des-pirates-nord-coreens-distribuent-des-applications-de-portefeuille-DeFi-trojanisees.jpg\" title=\"Groupe Lazare\" \/><\/div>\n<p>Sur la base de la r\u00e9ponse re\u00e7ue du serveur de commande et de contr\u00f4le (C2), le cheval de Troie proc\u00e8de \u00e0 l&#8217;ex\u00e9cution d&#8217;un large \u00e9ventail de commandes, lui permettant de collecter des informations syst\u00e8me, d&#8217;\u00e9num\u00e9rer et de terminer des processus, de supprimer des fichiers, de lancer de nouveaux processus et enregistrer des fichiers arbitraires sur la machine.<\/p>\n<p>L&#8217;infrastructure C2 utilis\u00e9e dans cette campagne se composait exclusivement de serveurs Web pr\u00e9c\u00e9demment compromis situ\u00e9s en Cor\u00e9e du Sud, ce qui a incit\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 \u00e0 travailler avec l&#8217;\u00e9quipe d&#8217;intervention d&#8217;urgence informatique du pays (KrCERT) pour d\u00e9manteler les serveurs.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Les conclusions surviennent plus de deux mois apr\u00e8s que Kaspersky a divulgu\u00e9 les d\u00e9tails d&#8217;une campagne similaire &#8220;SnatchCrypto&#8221; mont\u00e9e par le sous-groupe Lazarus suivi sous le nom de BlueNoroff pour drainer les fonds num\u00e9riques des portefeuilles MetaMask des victimes.<\/p>\n<p>&#8220;Pour l&#8217;acteur de la menace Lazarus, le gain financier est l&#8217;une des principales motivations, avec un accent particulier sur l&#8217;activit\u00e9 de crypto-monnaie. Alors que le prix de la crypto-monnaie augmente et que la popularit\u00e9 des jetons non fongibles (NFT) et des entreprises de financement d\u00e9centralis\u00e9 (DeFi) continue d&#8217;augmenter, le ciblage du groupe Lazarus sur le secteur financier ne cesse d&#8217;\u00e9voluer \u00bb, ont soulign\u00e9 les chercheurs de Kaspersky GReAT.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/north-korean-hackers-distributing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>L&#8217;\u00e9quipe de piratage soutenue par l&#8217;\u00c9tat nord-cor\u00e9en, \u00e9galement connue sous le nom de groupe Lazarus, a \u00e9t\u00e9 attribu\u00e9e \u00e0 une autre campagne \u00e0 motivation financi\u00e8re qui exploite une application de portefeuille de financement d\u00e9centralis\u00e9 (DeFi) cheval de Troie pour distribuer une porte d\u00e9rob\u00e9e compl\u00e8te sur les syst\u00e8mes Windows compromis. L&#8217;application, qui est \u00e9quip\u00e9e de fonctionnalit\u00e9s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":66636,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8361,4168,3556,4158,4165,4161,2670,133,20531,4157,4159,4171,4170,4167,4160,24722,4163,4162,4394,8395,185,4172,4169,41199,1884,4166,8394,4164],"class_list":["post-66635","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-applications","tag-comment-pirater","tag-crypto","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-defi","tag-des","tag-distribuent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nordcoreens","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-portefeuille","tag-pour","tag-securite-informatique","tag-securite-internet","tag-trojanisees","tag-victimes","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/66635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=66635"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/66635\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/66636"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=66635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=66635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=66635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}