Google affirme avoir empêché la Corée du Nord de pirater Chrome

Deux groupes distincts de pirates nord-coréens exploitaient la même vulnérabilité d'exécution de code à distance dans le navigateur Chrome, mais Google a réussi à déjouer les cyberattaques au début de l’année.

Hacker
Crédit : Unsplash

Des pirates soutenus par le gouvernement de la Corée du Nord ont exploité une faille zero-day critique de Chrome pour tenter d'infecter les ordinateurs de centaines de personnes travaillant dans un large éventail de secteurs, notamment les médias d'information, l'informatique, les cryptomonnaies et les services financiers, ont annoncé Google sur son blog.

Le groupe d'analyse des menaces (TAG) de Google a attribué deux campagnes d'exploitation de la récente correction CVE-2022-0609 à deux groupes d'attaquants distincts soutenus par le gouvernement nord-coréen. « Nous soupçonnons que ces groupes travaillent pour la même entité avec une chaîne d'approvisionnement partagée, d'où l'utilisation du même kit d'exploitation, mais chacun opère avec un ensemble de missions différentes et déploie des techniques différentes », écrit l'équipe de cybersécurité de Google.

Lire également : Des pirates nord-coréens espionnent les appareils Windows et Android avec le malware Chinotto

Les pirates informatiques de Corée du Nord ont été stoppés par Google

Selon le groupe TAG, entre janvier et février 2022, les pirates nord-coréens ont fait main basse sur une faille zero-day dans Google Chrome qui leur permettait d'exécuter du code sur des machines cibles. Avant que la faille ne soit patchée, les Nord-Coréens l'auraient utilisée pour compromettre les ordinateurs de diverses entreprises.

D’après les informations de Google, un des groupes, nommé « Operation Dream Job », a ciblé plus de 250 personnes de différents médias avec des courriels de phishing prétendant provenir de recruteurs de Disney, Google et Oracle. Les courriels contenaient des liens vers des sites de recherche d'emploi comme Indeed et ZipRecruiter. Les campagnes de phishing sont de plus en plus courantes, et nous avions d’ailleurs vu que Microsoft Teams était devenue la cible favorite des pirates.

Un autre groupe nommé « Operation AppleJues » aurait lui ciblé 85 utilisateurs des secteurs de la cryptomonnaie et de la fintech. Les pirates auraient réussi à déployer des logiciels malveillants qui étaient cachés dans des balises HTML sur de faux sites Web. Là encore, l‘objectif des attaquants était de rediriger les utilisateurs vers un site compromis où un script d'exploitation était exécuté contre la faille de Chrome pour installer un malware d'accès à distance. Google précise que Chrome n’aurait pas été le seul navigateur ciblé par les pirates, et que macOS et Firefox étaient également concernés.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

Appels indésirables incessants : cette solution efficace est proposée par NordVPN !

Tout le monde connaît NordVPN, le service VPN le plus avancé et le plus complet du marché. Mais cette solution pour sécuriser votre vie en ligne vient de dévoiler un…

Combien d’emplois ont été perdus à cause de l’IA ? Cet outil nous donne la réponse

Face aux inquiétudes concernant les conséquences de l’IA sur le marché du travail, la Californie a mis en ligne un outil de suivi des pertes d’emploi directement liées à cette…

The Frame 4K QLED (2026) de 55 pouces : à peine sortie, Samsung brade déjà son excellente TV pour les Soldes !

Les Soldes ont commencé sur Samsung et cette année encore, le géant coréen ne fait pas les choses à moitié. Sortie récemment, la nouvelle The Frame 4K QLED de 55…

Canicule : des élèves de Paris accueillis dans les locaux climatisés de Google France

La branche française de Google a accepté d’accueillir des classes d’écoles parisiennes au sein de son siège pour qu’ils puissent être au frais en cette période de canicule. De très…

Les arnaques aux fausses pharmacies en ligne sévissent de plus belle en France

Pharmafraud est un type d’arnaque visant à imiter des pharmacies en ligne pour voler les données personnelles et bancaires des utilisateurs. Les escrocs utilisent des médicaments populaires comme le Viagra…

Shark ChillPill : le ventilateur brumisateur portable passe à prix cassé pour les soldes, mais les stocks sont bientôt épuisés !

Vous cherchez un petit ventilateur brumisateur portable pour supporter les fortes chaleurs ? Le Shark ChillPill est un modèle puissant qui vous permet d’abaisser la température ressentie de 9 degrés…

GTA 6 va peser une tonne, voici comment gagner de la place sur votre PS5 ou Xbox Series

GTA 6 va peser dans l’histoire du jeu vidéo… Et ce, dans tous les sens du terme. En effet, il y a fort à parier que le titre de Rockstar…

Netflix complique encore le partage de compte avec cette nouvelle contrainte

Netflix exige désormais que chaque utilisateur d’un compte partagé fournisse son adresse email. Chaque profil du compte doit donc être associé à un email. En 2023, Netflix mettait fin au…

Test Xiaomi 17T : ce smartphone est-il seulement le « maître du téléobjectif » autoproclamé ?

Moins d’un an après la sortie du Xiaomi 15T, il est déjà temps d’accueillir son successeur : le Xiaomi 17T. Plus compact que son prédécesseur, il est aussi une version « allégée »…

Dreame L40s Pro Ultra : avec cette grosse chute de prix, l’aspirateur robot devient plus abordable !

Vous cherchez un aspirateur robot à double serpillère qui reste accessible en termes de prix ? Pour ce dernier jour du Prime Day, Amazon affiche une très belle promotion sur…