Google affirme avoir empêché la Corée du Nord de pirater Chrome

Deux groupes distincts de pirates nord-coréens exploitaient la même vulnérabilité d’exécution de code à distance dans le navigateur Chrome, mais Google a réussi à déjouer les cyberattaques au début de l’année.

Hacker
Crédit : Unsplash

Des pirates soutenus par le gouvernement de la Corée du Nord ont exploité une faille zero-day critique de Chrome pour tenter d’infecter les ordinateurs de centaines de personnes travaillant dans un large éventail de secteurs, notamment les médias d’information, l’informatique, les cryptomonnaies et les services financiers, ont annoncé Google sur son blog.

Le groupe d’analyse des menaces (TAG) de Google a attribué deux campagnes d’exploitation de la récente correction CVE-2022-0609 à deux groupes d’attaquants distincts soutenus par le gouvernement nord-coréen. « Nous soupçonnons que ces groupes travaillent pour la même entité avec une chaîne d’approvisionnement partagée, d’où l’utilisation du même kit d’exploitation, mais chacun opère avec un ensemble de missions différentes et déploie des techniques différentes », écrit l’équipe de cybersécurité de Google.

Lire également : Des pirates nord-coréens espionnent les appareils Windows et Android avec le malware Chinotto

Les pirates informatiques de Corée du Nord ont été stoppés par Google

Selon le groupe TAG, entre janvier et février 2022, les pirates nord-coréens ont fait main basse sur une faille zero-day dans Google Chrome qui leur permettait d’exécuter du code sur des machines cibles. Avant que la faille ne soit patchée, les Nord-Coréens l’auraient utilisée pour compromettre les ordinateurs de diverses entreprises.

D’après les informations de Google, un des groupes, nommé « Operation Dream Job », a ciblé plus de 250 personnes de différents médias avec des courriels de phishing prétendant provenir de recruteurs de Disney, Google et Oracle. Les courriels contenaient des liens vers des sites de recherche d’emploi comme Indeed et ZipRecruiter. Les campagnes de phishing sont de plus en plus courantes, et nous avions d’ailleurs vu que Microsoft Teams était devenue la cible favorite des pirates.

Un autre groupe nommé « Operation AppleJues » aurait lui ciblé 85 utilisateurs des secteurs de la cryptomonnaie et de la fintech. Les pirates auraient réussi à déployer des logiciels malveillants qui étaient cachés dans des balises HTML sur de faux sites Web. Là encore, l‘objectif des attaquants était de rediriger les utilisateurs vers un site compromis où un script d’exploitation était exécuté contre la faille de Chrome pour installer un malware d’accès à distance. Google précise que Chrome n’aurait pas été le seul navigateur ciblé par les pirates, et que macOS et Firefox étaient également concernés.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

L’application Téléphone de Google ferait marche arrière sur ce choix qui agace ses utilisateurs

Depuis sa refonte visuelle, l’application Téléphone de Google oblige à passer par un menu caché pour joindre ses proches. Le code d’une version bêta annonce la fin de cette contrainte….

Approcher sa carte bancaire d’une manette PlayStation pour payer, Sony y pense

Sony a déposé un brevet détaillant comment les manettes PlayStation pourraient intégrer la technologie NFC. De quoi accélérer les paiements d’un jeu ou d’un DLC depuis sa console, entre autres…

Adieu les PC Copilot+ : Microsoft continue d’atténuer la présence de son IA… en apparence

Les PC Surface de 2026 ne portent pas l’appellation Copilot+, contrairement aux modèles de 2024 et 2025. C’est un choix délibéré de Microsoft qui souhaite apparemment abandonner la marque. 2024….

Google Messages améliore enfin sa fonctionnalité de copie, fini le casse-tête

Après des mois de test, Google déploie enfin son nouveau système de copie dans Messages, qui permet de sélectionner uniquement une partie d’un texte. Jusqu’à maintenant, il fallait se contenter…

Cette fonction d’Android qui veillait sur vos trajets à pied vivrait ses derniers mois

Le Bien-être numérique d’Android regroupe depuis des années des outils destinés à limiter le temps passé sur smartphone. Google semble pourtant décidé à en retirer un, apparu en 2021 et…

Netflix se fait incendier pour avoir recréé la voix de cet acteur légendaire avec l’IA

Les critiques ne sont pas tendres avec le jeu de télé-réalité Le ticket d’or de Willy Wonka, signé Netflix. En cause notamment : la voix IA de Gene Wilder qui…

Vous possédez un smartphone Pixel ? Google pourrait bien vous offrir un an supplémentaire à son abonnement IA

C’est un geste d’une extrême générosité de la part de Google qu’ont découvert plusieurs utilisateurs de smartphone Pixel… ou simplement un glitch dans le système. En effet, ils sont plusieurs…

GrapheneOS : on connaît enfin l’identité du premier smartphone non-Pixel compatible avec la ROM custom Android

GrapheneOS était jusqu’à présent une exclusivité Pixel. Mais ce monopole va désormais prendre fin. Les développeurs de cette ROM custom Android axée sur la sécurité avaient annoncé leur partenariat avec…

Google Photos gagne un outil précieux pour cacher les informations sensibles de vos captures

Google Photos poursuit sa transformation à coups de fonctions dopées à l’intelligence artificielle. La firme de Mountain View vient d’annoncer cinq ajouts pour son application, dont plusieurs se déploient déjà…

Google Chrome va vous éviter des heures de scroll quand vous passez d’un appareil à un autre

Google Chrome vient de gagner une nouvelle fonctionnalité qui s’avère bien pratique lorsque l’on doit continuer sa navigation sur un autre appareil. Lorsque l’on envoie une page à son smartphone…