{"id":976102,"date":"2023-10-18T14:20:43","date_gmt":"2023-10-18T16:20:43","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-groupe-lazarus-cible-les-experts-de-la-defense-avec-de-fausses-interviews-via-des-applications-vnc-trojanisees\/"},"modified":"2023-10-18T14:20:47","modified_gmt":"2023-10-18T16:20:47","slug":"le-groupe-lazarus-cible-les-experts-de-la-defense-avec-de-fausses-interviews-via-des-applications-vnc-trojanisees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-groupe-lazarus-cible-les-experts-de-la-defense-avec-de-fausses-interviews-via-des-applications-vnc-trojanisees\/","title":{"rendered":"Le groupe Lazarus cible les experts de la d\u00e9fense avec de fausses interviews via des applications VNC trojanis\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 octobre 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Cyberattaque\/logiciel malveillant<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/Le-groupe-Lazarus-cible-les-experts-de-la-defense-avec.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Le groupe Lazarus, li\u00e9 \u00e0 la Cor\u00e9e du Nord (alias Hidden Cobra ou TEMP.Hermit), a \u00e9t\u00e9 observ\u00e9 en train d&#8217;utiliser des versions trojanis\u00e9es d&#8217;applications Virtual Network Computing (VNC) comme leurres pour cibler l&#8217;industrie de la d\u00e9fense et les ing\u00e9nieurs nucl\u00e9aires dans le cadre d&#8217;une campagne de longue dur\u00e9e connue sous le nom de <strong>Op\u00e9ration Emploi de R\u00eave<\/strong>.<\/p>\n<p>&#8220;L&#8217;acteur mena\u00e7ant incite les demandeurs d&#8217;emploi sur les r\u00e9seaux sociaux \u00e0 ouvrir des applications malveillantes pour de faux entretiens d&#8217;embauche&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/apt-trends-report-q3-2023\/110752\/\" target=\"_blank\">dit<\/a> dans son rapport sur les tendances APT pour le troisi\u00e8me trimestre 2023.<\/p>\n<p>&#8220;Pour \u00e9viter d&#8217;\u00eatre d\u00e9tect\u00e9e par des solutions de s\u00e9curit\u00e9 bas\u00e9es sur le comportement, cette application de porte d\u00e9rob\u00e9e fonctionne discr\u00e8tement, s&#8217;activant uniquement lorsque l&#8217;utilisateur s\u00e9lectionne un serveur dans le menu d\u00e9roulant du client VNC cheval de Troie.&#8221;<\/p>\n<p>Une fois lanc\u00e9e par la victime, l&#8217;application contrefaite est con\u00e7ue pour r\u00e9cup\u00e9rer des charges utiles suppl\u00e9mentaires, y compris un malware connu du groupe Lazarus baptis\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.lpeclient\" target=\"_blank\">Client LPEC<\/a>dot\u00e9 de fonctionnalit\u00e9s permettant de profiler les h\u00f4tes compromis.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/BunnyLoader-une-nouvelle-menace-de-type-Malware-as-a-Service-emerge-dans-le.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>L&#8217;adversaire a \u00e9galement d\u00e9ploy\u00e9 une version mise \u00e0 jour de COPPERHEDGE, une porte d\u00e9rob\u00e9e connue pour ex\u00e9cuter des commandes arbitraires, effectuer une reconnaissance du syst\u00e8me et exfiltrer des donn\u00e9es, ainsi qu&#8217;un malware sur mesure sp\u00e9cifiquement destin\u00e9 \u00e0 transmettre des fichiers d&#8217;int\u00e9r\u00eat \u00e0 un serveur distant.<\/p>\n<p>Les cibles de la derni\u00e8re campagne comprennent des entreprises directement impliqu\u00e9es dans la fabrication de d\u00e9fense, notamment des syst\u00e8mes radar, des v\u00e9hicules a\u00e9riens sans pilote (UAV), des v\u00e9hicules militaires, des navires, des armes et des entreprises maritimes.<\/p>\n<p>L&#8217;Op\u00e9ration Dream Job fait r\u00e9f\u00e9rence \u00e0 une s\u00e9rie d&#8217;attaques orchestr\u00e9es par le groupe de piratage informatique nord-cor\u00e9en dans lesquelles des cibles potentielles sont contact\u00e9es via des comptes suspects via diverses plateformes telles que LinkedIn, Telegram et WhatsApp sous pr\u00e9texte d&#8217;offrir des opportunit\u00e9s d&#8217;emploi lucratives pour les inciter \u00e0 installer des logiciels malveillants. .<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697646043_772_Le-groupe-Lazarus-cible-les-experts-de-la-defense-avec.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1697646043_772_Le-groupe-Lazarus-cible-les-experts-de-la-defense-avec.jpg\" alt=\"Groupe Lazare\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Groupe Lazare\"\/><\/a><\/div>\n<p>\u00c0 la fin du mois dernier, ESET a r\u00e9v\u00e9l\u00e9 les d\u00e9tails d&#8217;une attaque du groupe Lazarus visant une entreprise a\u00e9rospatiale anonyme en Espagne, au cours de laquelle des employ\u00e9s de l&#8217;entreprise ont \u00e9t\u00e9 approch\u00e9s par l&#8217;acteur mena\u00e7ant se faisant passer pour un recruteur de Meta sur LinkedIn pour livrer un implant nomm\u00e9 LightlessCan.<\/p>\n<p>Le groupe Lazarus n&#8217;est que l&#8217;un des nombreux programmes offensifs originaires de Cor\u00e9e du Nord qui ont \u00e9t\u00e9 li\u00e9s au cyberespionnage et aux vols \u00e0 motivation financi\u00e8re.<\/p>\n<p>Un autre groupe de piratage important est APT37 (alias ScarCruft), qui fait partie du minist\u00e8re de la S\u00e9curit\u00e9 de l&#8217;\u00c9tat, contrairement \u00e0 d&#8217;autres groupes d&#8217;activit\u00e9s de menace \u2013 \u00e0 savoir APT43, Kimsuky et Lazarus Group (et ses sous-groupes Andariel et BlueNoroff) \u2013 qui sont affili\u00e9s. avec le Bureau G\u00e9n\u00e9ral de Reconnaissance (RGB).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/10\/1696132289_209_Les-Bing-Chat-Ads-de-Microsoft-alimentees-par-lIA-peuvent.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Alors que diff\u00e9rents groupes de menaces partagent des outils et du code, l&#8217;activit\u00e9 des menaces nord-cor\u00e9ennes continue de s&#8217;adapter et de changer pour cr\u00e9er des logiciels malveillants sur mesure pour diff\u00e9rentes plates-formes, notamment Linux et macOS&#8221;, a d\u00e9clar\u00e9 Mandiant, propri\u00e9t\u00e9 de Google. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/north-korea-cyber-structure-alignment-2023\" target=\"_blank\">divulgu\u00e9<\/a> plus t\u00f4t ce mois-ci, soulignant leur \u00e9volution en termes d\u2019adaptabilit\u00e9 et de complexit\u00e9.<\/p>\n<p>ScarCruft, selon Kaspersky, a cibl\u00e9 une soci\u00e9t\u00e9 commerciale li\u00e9e \u00e0 la Russie et \u00e0 la Cor\u00e9e du Nord en utilisant une nouvelle cha\u00eene d&#8217;attaque de phishing qui a abouti \u00e0 la diffusion du logiciel malveillant RokRAT (alias BlueLight), soulignant les tentatives en cours du royaume ermite de cibler la Russie.<\/p>\n<p>De plus, un autre changement notable est le chevauchement des infrastructures, des outils et du ciblage entre diverses soci\u00e9t\u00e9s de piratage nord-cor\u00e9ennes comme Andariel, APT38, Lazarus Group et APT43, ce qui brouille les efforts d&#8217;attribution et indique une rationalisation des activit\u00e9s contradictoires.<\/p>\n<p>Cela s&#8217;est \u00e9galement accompagn\u00e9 d&#8217;un \u00ab int\u00e9r\u00eat accru pour le d\u00e9veloppement de logiciels malveillants macOS sur des plateformes de porte d\u00e9rob\u00e9e de cibles de grande valeur au sein des secteurs de la cryptomonnaie et de la blockchain \u00bb, a d\u00e9clar\u00e9 Mandiant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/lazarus-group-targeting-defense-experts.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 octobre 2023\ue804R\u00e9dactionCyberattaque\/logiciel malveillant Le groupe Lazarus, li\u00e9 \u00e0 la Cor\u00e9e du Nord (alias Hidden Cobra ou TEMP.Hermit), a \u00e9t\u00e9 observ\u00e9 en train d&#8217;utiliser des versions trojanis\u00e9es d&#8217;applications Virtual Network Computing (VNC) comme leurres pour cibler l&#8217;industrie de la d\u00e9fense et les ing\u00e9nieurs nucl\u00e9aires dans le cadre d&#8217;une campagne de longue dur\u00e9e connue sous le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":976103,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,8361,84,7087,4168,4165,4161,200267,348,133,692,2650,681,19168,4159,4171,50570,65,200271,200268,200269,200270,128318,4172,4169,41199,4166,209922,4164],"class_list":["post-976102","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-applications","tag-avec","tag-cible","tag-comment-pirater","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-defense","tag-des","tag-experts","tag-fausses","tag-groupe","tag-interviews","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-lazarus","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-trojanisees","tag-violation-de-donnees","tag-vnc","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/976102","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=976102"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/976102\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/976103"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=976102"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=976102"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=976102"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}