{"id":695145,"date":"2023-04-20T10:54:21","date_gmt":"2023-04-20T12:54:21","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-groupe-lazarus-ajoute-un-logiciel-malveillant-linux-a-arsenal-dans-operation-dream-job\/"},"modified":"2023-04-20T10:54:24","modified_gmt":"2023-04-20T12:54:24","slug":"le-groupe-lazarus-ajoute-un-logiciel-malveillant-linux-a-arsenal-dans-operation-dream-job","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-groupe-lazarus-ajoute-un-logiciel-malveillant-linux-a-arsenal-dans-operation-dream-job\/","title":{"rendered":"Le groupe Lazarus ajoute un logiciel malveillant Linux \u00e0 Arsenal dans Operation Dream Job"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux \/ Cyberattaque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Le c\u00e9l\u00e8bre acteur parrain\u00e9 par l&#8217;\u00c9tat align\u00e9 sur la Cor\u00e9e du Nord, connu sous le nom de <strong>Groupe Lazare<\/strong> a \u00e9t\u00e9 attribu\u00e9e \u00e0 une nouvelle campagne destin\u00e9e aux utilisateurs de Linux.<\/p>\n<p>Les attaques font partie d&#8217;une activit\u00e9 persistante et de longue dur\u00e9e suivie sous le nom <strong>Op\u00e9ration Emploi de R\u00eave<\/strong>ESET a d\u00e9clar\u00e9 dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/04\/20\/linux-malware-strengthens-links-lazarus-3cx-supply-chain-attack\/\" target=\"_blank\">nouveau rapport<\/a> publi\u00e9 aujourd&#8217;hui.<\/p>\n<p>Les r\u00e9sultats sont cruciaux, notamment parce qu&#8217;il s&#8217;agit du premier exemple publiquement document\u00e9 de l&#8217;adversaire utilisant des logiciels malveillants Linux dans le cadre de ce programme d&#8217;ing\u00e9nierie sociale.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.clearskysec.com\/operation-dream-job\/\" target=\"_blank\">Op\u00e9ration Emploi de R\u00eave<\/a>, \u00e9galement connu sous le nom de DeathNote ou NukeSped, fait r\u00e9f\u00e9rence \u00e0 plusieurs vagues d&#8217;attaques dans lesquelles le groupe exploite des offres d&#8217;emploi frauduleuses comme leurre pour inciter des cibles sans m\u00e9fiance \u00e0 t\u00e9l\u00e9charger des logiciels malveillants.  Il pr\u00e9sente \u00e9galement des chevauchements avec deux autres clusters Lazarus connus sous le nom d&#8217;Operation In(ter)ception et d&#8217;Operation North Star.<\/p>\n<p>La cha\u00eene d&#8217;attaque d\u00e9couverte par ESET n&#8217;est pas diff\u00e9rente en ce qu&#8217;elle fournit une fausse offre d&#8217;emploi HSBC comme leurre dans un fichier d&#8217;archive ZIP qui est ensuite utilis\u00e9 pour lancer une porte d\u00e9rob\u00e9e Linux nomm\u00e9e SimplexTea distribu\u00e9e via un compte de stockage en nuage OpenDrive.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/Le-groupe-Lazarus-ajoute-un-logiciel-malveillant-Linux-a-Arsenal.png\" alt=\"Logiciels malveillants Linux\" border=\"0\" data-original-height=\"454\" data-original-width=\"728\" title=\"Logiciels malveillants Linux\"\/><\/div>\n<p>Bien que la m\u00e9thode exacte utilis\u00e9e pour distribuer le fichier ZIP ne soit pas connue, il est soup\u00e7onn\u00e9 d&#8217;\u00eatre soit du harponnage, soit des messages directs sur LinkedIn.  La porte d\u00e9rob\u00e9e, \u00e9crite en C++, pr\u00e9sente des similitudes avec <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/analysis-reports\/ar19-252a\" target=\"_blank\">MAUVAIS APPEL<\/a>un cheval de Troie Windows pr\u00e9c\u00e9demment attribu\u00e9 au groupe.<\/p>\n<p>En outre, ESET a d\u00e9clar\u00e9 avoir identifi\u00e9 des points communs entre les artefacts utilis\u00e9s dans la campagne Dream Job et ceux d\u00e9couverts dans le cadre de la <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/3cxdesktopapp-supply-chain-attack\/\" target=\"_blank\">attaque de la cha\u00eene d&#8217;approvisionnement<\/a> sur le d\u00e9veloppeur de logiciels VoIP 3CX qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9 le mois dernier.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>D\u00e9fendre avec tromperie\u00a0: Faire progresser la s\u00e9curit\u00e9 Zero Trust<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">D\u00e9couvrez comment Deception peut d\u00e9tecter les menaces avanc\u00e9es, arr\u00eater les mouvements lat\u00e9raux et am\u00e9liorer votre strat\u00e9gie Zero Trust.  Rejoignez notre webinaire perspicace !<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Cela inclut \u00e9galement le domaine de commande et de contr\u00f4le (C2) &#8220;journalide[.]org&#8221;, qui a \u00e9t\u00e9 r\u00e9pertori\u00e9 comme l&#8217;un des quatre serveurs C2 utilis\u00e9s par les familles de malwares d\u00e9tect\u00e9s dans l&#8217;environnement 3CX.<\/p>\n<p>Il semble que les pr\u00e9paratifs de l&#8217;attaque de la cha\u00eene d&#8217;approvisionnement soient en cours depuis d\u00e9cembre 2022, lorsque certains des composants ont \u00e9t\u00e9 affect\u00e9s \u00e0 la plate-forme d&#8217;h\u00e9bergement de code GitHub.<\/p>\n<p>Les r\u00e9sultats renforcent non seulement le lien existant entre le groupe Lazarus et le compromis 3CX, mais d\u00e9montrent \u00e9galement le succ\u00e8s continu de l&#8217;acteur mena\u00e7ant avec la mise en sc\u00e8ne d&#8217;attaques de la cha\u00eene d&#8217;approvisionnement depuis 2020.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/lazarus-group-adds-linux-malware-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 avril 2023\ue804Ravie LakshmananLinux \/ Cyberattaque Le c\u00e9l\u00e8bre acteur parrain\u00e9 par l&#8217;\u00c9tat align\u00e9 sur la Cor\u00e9e du Nord, connu sous le nom de Groupe Lazare a \u00e9t\u00e9 attribu\u00e9e \u00e0 une nouvelle campagne destin\u00e9e aux utilisateurs de Linux. Les attaques font partie d&#8217;une activit\u00e9 persistante et de longue dur\u00e9e suivie sous le nom Op\u00e9ration Emploi de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":695146,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12361,5231,4168,4158,4165,4161,429,21600,681,18125,4157,4159,4171,4170,50570,18088,6816,4167,7733,4160,4163,4162,385,4172,4169,4166,4164],"class_list":["post-695145","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ajoute","tag-arsenal","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dream","tag-groupe","tag-job","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lazarus","tag-linux","tag-logiciel","tag-logiciel-malveillant-de-ransomware","tag-malveillant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-operation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/695145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=695145"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/695145\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/695146"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=695145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=695145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=695145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}