Des pirates nord-coréens espionnent les appareils Windows et Android avec le malware Chinotto

Une enquête de Kaspersky révèle qu’un groupe de pirates nord-coréens du nom de ScarCruft ont mis au point un malware visant à espionner les journalistes et les organisations gouvernementales. Baptisé Chinotto, ce dernier s’attaque aux appareils Windows et Android en prenant le contrôle pour y télécharger des fichiers et exécuter du code malveillant.

coree du nord
Crédits : Unsplash

La Corée du Nord n’a visiblement pas mis fin à ses activités pirates après le scandale WannaCry. En 2017, ce ransomware s’est attaqué à de nombreuses entreprises à travers le monde, infectant au passage 300 000 ordinateurs. Bien que le pays a nié toute implication dans l’opération, une nouvelle enquête de Kaspersky risque fort de remettre le feu aux poudres. En effet, la société de cybersécurité affirme que le gouvernement soutient activement un groupe de hackers prénommé StarCruft.

Aussi appelé APT37, Group123, ou encore Temp.Reaper, ce dernier a récemment mis au moins un nouveau malware particulièrement vicieux. Du nom de Chinotto, celui-ci semble cibler tout particulièrement une rédaction journalistique couvrant toute la Corée du Nord. D’autres victimes ont également été recensées dans d’autres pays, dont la majorité en Corée du Sud, travaillant entre autres dans des organisations gouvernementales. L’attaque se déroule depuis plus d’un an, selon Kaspersky.

Sur le même sujet : Un mystérieux malware appelé Tardigrade espionne actuellement des entreprises

Chinotto, le nouveau malware made in Corée du Nord

La société indique que le malware s’attaque aux appareils Windows, Android et Powershell. Le groupe de pirates s’est emparé d’identifiants Facebook ayant fuité pour envoyer un mail de phishing à leurs victimes. Un fichier. rar est attaché en pièce jointe, dans lequel on trouve un document Word contenant le malware. Chinotto permet au hacker de prendre le contrôle de la machine afin d’extraire des données, télécharger des fichiers, prendre des captures d’écran ou encore exécuter du code malveillant.

Dans sa version Android, le malware demande de nombreuses autorisations à l’utilisateur après avoir été installé, notamment l’accès aux contacts, messages ou même les enregistrements audio. Ce qui pourrait suffire à mettre la puce à l’oreille à certains, mais pas nécessairement à tout le monde. Ce n’est pas la première que StarCruft coordonne ce genre d’attaques. Après l’affaire Pegasus, il semblerait que les journalistes soient la cible favorite des gouvernements autoritaires.

Source : Kaspersky


Réagissez à cet article !

Demandez nos derniers articles !

Un astéroïde géant va frôler la Terre, sommes-nous menacés ?

Un astéroïde mesurant jusqu’à 35 m de diamètre se dirige vers nous. Ce dernier, baptisé 2026 JH2, frôlera notre planète dans les prochains jours. L’espace profond regorge d’astéroïdes de toutes…

Gemini réinvente les widgets Android, Samsung facilite les transferts vers les iPhone, c’est le récap’ de la semaine

Google utilise l’intelligence artificielle pour créer des raccourcis uniques, la mise à jour One UI 8.5 apporte la compatibilité avec AirDrop, un jeu Zelda légendaire s’invite sur tous les écrans,…

A quelques mois de sa sortie, l’iPhone pliable souffrirait d’un gros problème de conception

Le très attendu smartphone pliable d’Apple, l’iPhone Ultra, rencontrerait déjà un problème, et non des moindres. Celui-ci concernerait la charnière de l’appareil. Le moins que l’on puisse dire, c’est qu’Apple…

Tracking publicitaire : pourquoi votre vie privée vaut de l’or (et surtout comment la protéger)

Chaque page sur le Web visitée laisse une trace. Derrière votre navigation du quotidien se cache une collecte de données massive et silencieuse. Il existe pourtant un moyen simple d’y…

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…