{"id":672438,"date":"2023-04-04T08:11:50","date_gmt":"2023-04-04T10:11:50","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-groupe-nord-coreen-apt43-utilise-la-cybercriminalite-pour-financer-des-operations-despionnage\/"},"modified":"2023-04-04T08:11:53","modified_gmt":"2023-04-04T10:11:53","slug":"le-groupe-nord-coreen-apt43-utilise-la-cybercriminalite-pour-financer-des-operations-despionnage","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-groupe-nord-coreen-apt43-utilise-la-cybercriminalite-pour-financer-des-operations-despionnage\/","title":{"rendered":"Le groupe nord-cor\u00e9en APT43 utilise la cybercriminalit\u00e9 pour financer des op\u00e9rations d&#8217;espionnage"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 mars 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cybermenace\/espionnage<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nouvel op\u00e9rateur cyber-\u00e9tatique nord-cor\u00e9en a \u00e9t\u00e9 attribu\u00e9 \u00e0 une s\u00e9rie de campagnes orchestr\u00e9es pour recueillir des renseignements strat\u00e9giques qui s&#8217;alignent sur les int\u00e9r\u00eats g\u00e9opolitiques de Pyongyang depuis 2018.<\/p>\n<p>Mandiant, propri\u00e9t\u00e9 de Google, qui suit le cluster d&#8217;activit\u00e9 sous le surnom <strong>APT43<\/strong>a d\u00e9clar\u00e9 que les motivations du groupe \u00e9taient \u00e0 la fois motiv\u00e9es par l&#8217;espionnage et par l&#8217;argent, tirant parti de techniques telles que la collecte d&#8217;informations d&#8217;identification et l&#8217;ing\u00e9nierie sociale pour atteindre ses objectifs.<\/p>\n<p>L&#8217;angle mon\u00e9taire de ses campagnes d&#8217;attaque est une tentative de la part de l&#8217;acteur mena\u00e7ant de g\u00e9n\u00e9rer des fonds pour remplir sa &#8220;mission principale de collecte de renseignements strat\u00e9giques&#8221;.<\/p>\n<p>Les mod\u00e8les de victimologie sugg\u00e8rent que le ciblage se concentre sur la Cor\u00e9e du Sud, les \u00c9tats-Unis, le Japon et l&#8217;Europe, couvrant le gouvernement, l&#8217;\u00e9ducation, la recherche, les instituts politiques, les services aux entreprises et les secteurs manufacturiers.<\/p>\n<p>L&#8217;acteur de la menace a \u00e9galement \u00e9t\u00e9 observ\u00e9 en train de s&#8217;\u00e9carter de sa trajectoire en frappant des secteurs verticaux li\u00e9s \u00e0 la sant\u00e9 et des soci\u00e9t\u00e9s pharmaceutiques d&#8217;octobre 2020 \u00e0 octobre 2021, soulignant sa capacit\u00e9 \u00e0 changer rapidement de priorit\u00e9s.<\/p>\n<p>&#8220;APT43 est un cyber-op\u00e9rateur prolifique qui soutient les int\u00e9r\u00eats du r\u00e9gime nord-cor\u00e9en&#8221;, ont d\u00e9clar\u00e9 les chercheurs de Mandiant. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/reports\/apt43-north-korea-cybercrime-espionage\" target=\"_blank\">a dit<\/a> dans un rapport technique d\u00e9taill\u00e9 publi\u00e9 mardi.<\/p>\n<p>&#8220;Le groupe combine des capacit\u00e9s techniques mod\u00e9r\u00e9ment sophistiqu\u00e9es avec des tactiques d&#8217;ing\u00e9nierie sociale agressives, en particulier contre les organisations gouvernementales sud-cor\u00e9ennes et am\u00e9ricaines, les universitaires et les groupes de r\u00e9flexion ax\u00e9s sur les probl\u00e8mes g\u00e9opolitiques de la p\u00e9ninsule cor\u00e9enne.&#8221;<\/p>\n<p>On dit que les activit\u00e9s d&#8217;APT43 s&#8217;alignent sur le Bureau g\u00e9n\u00e9ral de reconnaissance (RGB), l&#8217;agence de renseignement \u00e9trang\u00e8re de la Cor\u00e9e du Nord, indiquant des chevauchements tactiques avec un autre groupe de piratage surnomm\u00e9 Kimsuky (alias Black Banshee, Thallium ou Velvet Chollima).<\/p>\n<p>De plus, il a \u00e9t\u00e9 observ\u00e9 en utilisant des outils pr\u00e9c\u00e9demment associ\u00e9s \u00e0 d&#8217;autres syndicats contradictoires subordonn\u00e9s au sein de RGB, tels que le groupe Lazarus (alias TEMP.Hermit).<\/p>\n<p>Les cha\u00eenes d&#8217;attaque mont\u00e9es par APT43 impliquent des e-mails de harponnage contenant des leurres sur mesure pour attirer les victimes.  Ces messages sont envoy\u00e9s \u00e0 l&#8217;aide de personnes usurp\u00e9es et frauduleuses qui se font passer pour des personnes cl\u00e9s dans le domaine d&#8217;expertise de la cible afin de gagner sa confiance.<\/p>\n<p>Il est \u00e9galement connu pour tirer parti des listes de contacts vol\u00e9es \u00e0 des personnes compromises pour identifier davantage de cibles et voler de la crypto-monnaie pour financer son infrastructure d&#8217;attaque.  Les actifs num\u00e9riques vol\u00e9s sont ensuite blanchis \u00e0 l&#8217;aide <a rel=\"nofollow noopener\" href=\"https:\/\/www.nicehash.com\/support\/hash-power-marketplace\/general-help\/is-nicehash-a-mining-rig-rental-service-as-well\" target=\"_blank\">location de hasch<\/a> et des services de cloud mining pour obscurcir la piste m\u00e9dico-l\u00e9gale et les convertir en crypto-monnaie propre.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1680603110_879_Le-groupe-nord-coreen-APT43-utilise-la-cybercriminalite-pour-financer-des.png\" alt=\"\" border=\"0\" data-original-height=\"582\" data-original-width=\"728\"\/><\/div>\n<p>Le but ultime des attaques est de faciliter les campagnes de collecte d&#8217;informations d&#8217;identification via des domaines qui imitent un large \u00e9ventail de services l\u00e9gitimes et d&#8217;utiliser les donn\u00e9es collect\u00e9es pour cr\u00e9er des personnages en ligne.<\/p>\n<p>&#8220;La pr\u00e9valence d&#8217;activit\u00e9s \u00e0 motivation financi\u00e8re parmi les groupes nord-cor\u00e9ens, m\u00eame parmi ceux qui se sont historiquement concentr\u00e9s sur le cyberespionnage, sugg\u00e8re un mandat g\u00e9n\u00e9ralis\u00e9 d&#8217;autofinancement et une attente de subvenir \u00e0 leurs besoins sans ressources suppl\u00e9mentaires&#8221;, a d\u00e9clar\u00e9 Mandiant.<\/p>\n<p>Les op\u00e9rations d&#8217;APT43 sont actualis\u00e9es gr\u00e2ce \u00e0 un large arsenal de logiciels malveillants personnalis\u00e9s et accessibles au public tels que LATEOP (alias BabyShark), FastFire, gh0st RAT, Quasar RAT, Amadey et une version Android d&#8217;un t\u00e9l\u00e9chargeur Windows appel\u00e9 PENCILDOWN.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5;\">WEBINAIRE THN<\/span><\/p>\n<p>Devenez un pro de la r\u00e9ponse aux incidents\u00a0!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez les secrets d&#8217;une r\u00e9ponse aux incidents \u00e0 toute \u00e9preuve &#8211; Ma\u00eetrisez le processus en 6 phases avec Asaf Perlman, le responsable IR de Cynet\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Les conclusions surviennent moins d&#8217;une semaine apr\u00e8s que les agences gouvernementales allemandes et sud-cor\u00e9ennes ont mis en garde contre les cyberattaques mont\u00e9es par Kimsuky en utilisant des extensions de navigateur malveillantes pour voler les bo\u00eetes de r\u00e9ception Gmail des utilisateurs.<\/p>\n<p>&#8220;APT43 est tr\u00e8s r\u00e9actif aux demandes des dirigeants de Pyongyang&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de renseignements sur les menaces, notant que le groupe &#8220;maintient un rythme d&#8217;activit\u00e9 \u00e9lev\u00e9&#8221;.<\/p>\n<p>&#8220;Bien que le harponnage et la collecte d&#8217;informations d&#8217;identification contre les organisations gouvernementales, militaires et diplomatiques aient \u00e9t\u00e9 des t\u00e2ches essentielles pour le groupe, APT43 modifie finalement son ciblage et ses tactiques, techniques et proc\u00e9dures en fonction de ses sponsors, y compris la r\u00e9alisation de cybercrimes \u00e0 motivation financi\u00e8re au besoin pour soutenir le r\u00e9gime.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/north-korean-apt43-group-uses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 mars 2023\ue804Ravie LakshmananCybermenace\/espionnage Un nouvel op\u00e9rateur cyber-\u00e9tatique nord-cor\u00e9en a \u00e9t\u00e9 attribu\u00e9 \u00e0 une s\u00e9rie de campagnes orchestr\u00e9es pour recueillir des renseignements strat\u00e9giques qui s&#8217;alignent sur les int\u00e9r\u00eats g\u00e9opolitiques de Pyongyang depuis 2018. Mandiant, propri\u00e9t\u00e9 de Google, qui suit le cluster d&#8217;activit\u00e9 sous le surnom APT43a d\u00e9clar\u00e9 que les motivations du groupe \u00e9taient \u00e0 la [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":672439,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[154453,4168,4158,4165,4161,28420,133,10729,11666,681,4157,4159,4171,4170,4167,4160,73872,4163,4162,4587,185,4172,4169,1282,4166,4164],"class_list":["post-672438","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apt43","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminalite","tag-des","tag-despionnage","tag-financer","tag-groupe","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nordcoreen","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-operations","tag-pour","tag-securite-informatique","tag-securite-internet","tag-utilise","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/672438","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=672438"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/672438\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/672439"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=672438"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=672438"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=672438"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}