Google affirme avoir empêché la Corée du Nord de pirater Chrome

Deux groupes distincts de pirates nord-coréens exploitaient la même vulnérabilité d'exécution de code à distance dans le navigateur Chrome, mais Google a réussi à déjouer les cyberattaques au début de l’année.

Hacker
Crédit : Unsplash

Des pirates soutenus par le gouvernement de la Corée du Nord ont exploité une faille zero-day critique de Chrome pour tenter d'infecter les ordinateurs de centaines de personnes travaillant dans un large éventail de secteurs, notamment les médias d'information, l'informatique, les cryptomonnaies et les services financiers, ont annoncé Google sur son blog.

Le groupe d'analyse des menaces (TAG) de Google a attribué deux campagnes d'exploitation de la récente correction CVE-2022-0609 à deux groupes d'attaquants distincts soutenus par le gouvernement nord-coréen. « Nous soupçonnons que ces groupes travaillent pour la même entité avec une chaîne d'approvisionnement partagée, d'où l'utilisation du même kit d'exploitation, mais chacun opère avec un ensemble de missions différentes et déploie des techniques différentes », écrit l'équipe de cybersécurité de Google.

Lire également : Des pirates nord-coréens espionnent les appareils Windows et Android avec le malware Chinotto

Les pirates informatiques de Corée du Nord ont été stoppés par Google

Selon le groupe TAG, entre janvier et février 2022, les pirates nord-coréens ont fait main basse sur une faille zero-day dans Google Chrome qui leur permettait d'exécuter du code sur des machines cibles. Avant que la faille ne soit patchée, les Nord-Coréens l'auraient utilisée pour compromettre les ordinateurs de diverses entreprises.

D’après les informations de Google, un des groupes, nommé « Operation Dream Job », a ciblé plus de 250 personnes de différents médias avec des courriels de phishing prétendant provenir de recruteurs de Disney, Google et Oracle. Les courriels contenaient des liens vers des sites de recherche d'emploi comme Indeed et ZipRecruiter. Les campagnes de phishing sont de plus en plus courantes, et nous avions d’ailleurs vu que Microsoft Teams était devenue la cible favorite des pirates.

Un autre groupe nommé « Operation AppleJues » aurait lui ciblé 85 utilisateurs des secteurs de la cryptomonnaie et de la fintech. Les pirates auraient réussi à déployer des logiciels malveillants qui étaient cachés dans des balises HTML sur de faux sites Web. Là encore, l‘objectif des attaquants était de rediriger les utilisateurs vers un site compromis où un script d'exploitation était exécuté contre la faille de Chrome pour installer un malware d'accès à distance. Google précise que Chrome n’aurait pas été le seul navigateur ciblé par les pirates, et que macOS et Firefox étaient également concernés.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

Cette éruption solaire vient de couper les communications radio et pourrait offrir des aurores boréales

Le Soleil vient de lâcher une puissante éruption, accompagnée d’un nuage de plasma en route vers la Terre. Le choc pourrait survenir dès cette nuit. Des aurores boréales sont attendues…

Quelle est votre première chanson et votre artiste le plus écouté sur Spotify ? Voici comment le savoir

Pour célébrer ses 20 ans, Spotify lance un outil de type Wrapped, mais qui fait le bilan de votre présence sur la plateforme depuis vos débuts plutôt que de la…

Dreamina AI : la génération de vidéos ultra-réalistes est restreinte en France, voici pourquoi et comment la débloquer

ByteDance propose l’un des générateurs vidéo IA les plus impressionnants du moment, mais l’accès est volontairement bridé en France et dans l’UE. Voici comment en profiter plus confortablement pour en…

Free active l’option eSIM pour les Samsung Galaxy Watch, et c’est gratuit !

Les abonnés Free Mobile peuvent désormais accéder gratuitement à l’eSIM sur leur montre connectée Samsung Galaxy Watch. Les Google Pixel Watch seront bientôt prises en charge également. En décembre dernier,…

One UI 9 : la bêta est enfin ouverte au public, votre smartphone est-il éligible ?

Quelques heures après que la rumeur s’est diffusée dans le monde entier, Samsung a fini par lâcher le morceau : la première bêta publique de One UI 9 sera disponible…

JBL rend officielle la série JBL Live 4 : des écouteurs conçus pour une expérience complète et sur mesure encore plus fluide

JBL a officialisé sa nouvelle série d’écouteurs avec boîtier Smart Charging Case : la gamme JBL Live 4. Caractéristiques principales, prix, nouveautés… Voici ce qu’il faut retenir des trois modèles qui…

Les JBL Live 680NC et 780NC sont officiels : ces casques pensés pour le quotidien allient style, confort et qualité audio

JBL officialise sa nouvelle gamme de casques Live : les JBL Live 680NC et 780NC. La marque a fait évoluer plusieurs aspects afin de proposer des produits pensés pour le quotidien,…

JBL officialise le EasySing Mic Mini : faites entendre votre voix partout grâce à ce micro nomade dopé à l’IA

JBL vient de présenter plusieurs produits. Aux côtés des nouvelles générations de casques, écouteurs et PartyBox, un appareil fait figure de nouveauté totale : le EasySing Mic Mini, un micro de…

JBL officialise les enceintes PartyBox 130 et 330 ou comment faire la fête intensément jusqu’au bout de la nuit

En même temps que ses nouvelles séries de casques, d’écouteurs et d’un produit inédit, JBL vient d’officialiser la dernière génération de ses enceintes festives, composée des PartyBox 130 et PartyBox…

Voiture électrique : Lexus rattrape enfin Tesla en ajoutant cette option fondamentale

Il était temps que les voitures électriques Lexus se mettent au niveau de la concurrence. Surtout au niveau d’une fonction très utilisée ailleurs depuis des années et totalement absente des…