{"id":5572,"date":"2023-12-12T11:46:46","date_gmt":"2023-12-12T11:46:46","guid":{"rendered":"https:\/\/afrikmanagement.com\/?p=5572"},"modified":"2023-12-12T11:46:46","modified_gmt":"2023-12-12T11:46:46","slug":"les-hackers-de-la-coree-du-nord-sattaquent-aux-mac-pour-en-prendre-le-controle","status":"publish","type":"post","link":"https:\/\/afrikmanagement.com\/index.php\/2023\/12\/12\/les-hackers-de-la-coree-du-nord-sattaquent-aux-mac-pour-en-prendre-le-controle\/","title":{"rendered":"Les hackers de la Cor\u00e9e du Nord s\u2019attaquent aux Mac pour en prendre le contr\u00f4le"},"content":{"rendered":"<p>Durant toute l\u2019ann\u00e9e, les groupes de hackers de Cor\u00e9e du Nord ont men\u00e9 de nombreuses attaques cibl\u00e9es. La derni\u00e8re en date vise\u00a0pr\u00e9cis\u00e9ment les Mac et montre que les pirates ont fait \u00e9voluer leur organisation pour la rendre plus efficace.<\/p>\n<p>Les pirates de la\u00a0<a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/guerre-futur-satellite-espion-coree-nord-suscite-craintes-interrogations-109438\/\">Cor\u00e9e du Nord<\/a>\u00a0ont \u00e9t\u00e9 tr\u00e8s actifs cette ann\u00e9e. Les groupes m\u00e8nent des attaques fr\u00e9quentes et de plus en plus sophistiqu\u00e9es. Cet \u00e9t\u00e9, un groupe identifi\u00e9 comme Kimsuky s&rsquo;est lanc\u00e9 dans une campagne d&rsquo;ing\u00e9nierie sociale ciblant le gouvernement am\u00e9ricain, le milieu politique, les universitaires et les journalistes pour obtenir des informations sensibles sur la Cor\u00e9e du Sud. Plus \u00e9tonnant, puisque la Cor\u00e9e du Nord fournit des munitions \u00e0 la Russie, deux autres groupes se sont infiltr\u00e9s de fa\u00e7on synchronis\u00e9e dans les syst\u00e8mes du fabricant de\u00a0<a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/guerre-futur-quest-ce-missile-burevestnik-nouvelle-menace-nucleaire-russie-108215\/\">missiles<\/a>\u00a0russe, NPO Mashinostroyeniya. Aujourd&rsquo;hui, ces acteurs exploitent des outils qui ciblent pr\u00e9cis\u00e9ment les Mac. \u00c0 l&rsquo;origine, ils sont issus de deux campagnes d&rsquo;attaques diff\u00e9rentes identifi\u00e9es sous les appellations\u00a0<em>RustBucket<\/em>\u00a0et\u00a0<em>KandyKorn<\/em>\u00a0par les chercheurs en cybers\u00e9curit\u00e9 de\u00a0<a href=\"https:\/\/www.sentinelone.com\/blog\/dprk-crypto-theft-macos-rustbucket-droppers-pivot-to-deliver-kandykorn-payloads\/\">SentinelOne<\/a>.<\/p>\n<p><strong>Les hackers de Cor\u00e9e du Nord s\u2019organisent<\/strong><\/p>\n<p>Dans les derni\u00e8res man\u0153uvres, il appara\u00eet que les outils de ces deux campagnes sont d\u00e9sormais imbriqu\u00e9s. Baptis\u00e9e\u00a0<em>RustBucket<\/em>, l&rsquo;op\u00e9ration consiste \u00e0 contaminer la cible avec un lecteur de PDF appel\u00e9 \u00ab\u00a0<em>SecurePDF Viewer.app<\/em>\u00a0\u00bb qui disposait jusqu&rsquo;\u00e0 il y a peu d&rsquo;une certification aupr\u00e8s d&rsquo;<a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/apple-apple-18888\/\">Apple<\/a>, mais qui conna\u00eet des variantes. Une fois le document ouvert, le fichier d\u00e9verrouille un code qui permet de t\u00e9l\u00e9charger la charge utile appel\u00e9e\u00a0<em>KandyKorn<\/em>. Celle-ci se destine \u00e0 s&rsquo;attaquer directement aux ing\u00e9nieurs blockchain d&rsquo;une plateforme d&rsquo;\u00e9change de\u00a0<a href=\"https:\/\/www.futura-sciences.com\/tech\/cryptomonnaie\/actualites\/\">cryptomonnaies<\/a>. Une troisi\u00e8me pi\u00e8ce du puzzle, appel\u00e9e\u00a0<em>ObjCShellz,<\/em>\u00a0permet enfin de prendre le contr\u00f4le de l&rsquo;<a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/informatique-ordinateur-586\/\">ordinateur<\/a><\/p>\n<p><strong>ORDINATEUR<\/strong><\/p>\n<p>C\u2019est IBM France qui introduit le mot ordinateur dans la langue fran\u00e7aise en 1955 afin d\u2019\u00e9viter de traduire litt\u00e9ralement l\u2019anglais computer jusque-l\u00e0 destin\u00e9 aux machines scientifiques. Le cas fran\u00e7a&#8230;<\/p>\n<p><a href=\"https:\/\/www.futura-sciences.com\/tech\/definitions\/informatique-ordinateur-586\/\">Lire la suite<\/a><\/p>\n<p>infect\u00e9. Si SentinelOne n&rsquo;indique pas l&rsquo;objectif final de ces attaques ni qui elles ont cibl\u00e9 pr\u00e9cis\u00e9ment, ce type de man\u0153uvre montre que les groupes de hackers\u00a0<a href=\"https:\/\/www.futura-sciences.com\/tech\/actualites\/cybersecurite-etats-unis-veulent-tete-hackers-nord-coreens-80608\/\">nord-cor\u00e9ens<\/a>\u00a0font \u00e9voluer leur organisation en exploitant des infrastructures partag\u00e9es et des missions collaboratives. Ce \u00ab\u00a0mixage\u00a0\u00bb leur permet de gagner en\u00a0<a href=\"https:\/\/www.futura-sciences.com\/sciences\/definitions\/univers-furtivite-2056\/\">furtivit\u00e9<\/a>, en rapidit\u00e9, et de mieux s&rsquo;adapter aux syst\u00e8mes de d\u00e9fense.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Durant toute l\u2019ann\u00e9e, les groupes de hackers de Cor\u00e9e du Nord ont men\u00e9 de nombreuses attaques cibl\u00e9es. La derni\u00e8re en date vise\u00a0pr\u00e9cis\u00e9ment les Mac et montre que les pirates ont fait \u00e9voluer leur organisation pour la rendre plus efficace. Les pirates de la\u00a0Cor\u00e9e du Nord\u00a0ont \u00e9t\u00e9 tr\u00e8s actifs cette ann\u00e9e. Les groupes m\u00e8nent des attaques fr\u00e9quentes et de plus en plus sophistiqu\u00e9es. Cet \u00e9t\u00e9, un groupe identifi\u00e9 comme Kimsuky s&rsquo;est lanc\u00e9 dans une campagne d&rsquo;ing\u00e9nierie sociale ciblant le gouvernement am\u00e9ricain, le milieu politique, les universitaires et les journalistes pour obtenir des informations sensibles sur la Cor\u00e9e du Sud. Plus \u00e9tonnant, [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":5573,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[],"class_list":["post-5572","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informatique-securite"],"_links":{"self":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/5572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/comments?post=5572"}],"version-history":[{"count":1,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/5572\/revisions"}],"predecessor-version":[{"id":5574,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/posts\/5572\/revisions\/5574"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/media\/5573"}],"wp:attachment":[{"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/media?parent=5572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/categories?post=5572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/afrikmanagement.com\/index.php\/wp-json\/wp\/v2\/tags?post=5572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}