Ce malware créé par des pirates nord-coréens scanne votre PC pour voler vos données

Des chercheurs en sécurité ont découvert un malware jusqu’à présent inconnu, appelé Dophin, utilisé par des pirates nord-coréens dans des opérations très ciblées depuis plus d’un an pour voler des fichiers et les envoyer vers le stockage Google Drive.

Windows 11 Malware Mise a jour

L’entreprise de cybersécurité ESET a découvert un tout nouveau malware utilisé avec BLUELIGHT, un outil de surveillance. Baptisé Dolphin, le nouveau logiciel malveillant serait capable de scanner les lecteurs des systèmes compromis à la recherche de fichiers intéressants et les exfiltre vers Google Drive. Il aurait été déployé par ScarCruft.

ScarCruft, également connu sous le nom de APT37 ou Reaper, est un groupe d’espionnage qui opère depuis au moins 2012. Il se concentre principalement sur la Corée du Sud, mais d’autres pays asiatiques ont également été ciblés. ScarCruft semble s’intéresser principalement aux organisations gouvernementales et militaires, ainsi qu’aux entreprises de diverses industries liées aux intérêts de la Corée du Nord.

Lire égalementAttention à ce malware “diabolique”, il détruit vos données sous Windows juste pour le plaisir

Le nouveau malware en veut à vos données

Dolphin a vraisemblablement eu droit à différentes versions. Selon les chercheurs en sécurité, une caractéristique notable des versions antérieures de Dolphin est la possibilité de modifier les paramètres des comptes Google et Gmail connectés des victimes afin de réduire leur sécurité, très probablement pour maintenir l’accès aux boîtes de réception des victimes.

En dehors de cela, Dolphin dispose d’un large éventail de capacités d’espionnage, notamment la surveillance des lecteurs et des appareils portables, l’exfiltration des fichiers intéressants, l’enregistrement des touches, les captures d’écran et le vol des informations d’identification des navigateurs.

Lire égalementVoici comment des hackers utilisent de simples images PNG pour pirater votre PC

Cependant, son but principal est de scanner tous les disques de stockage fixes et non fixes (USB) crée des listes de répertoires et exfiltre les fichiers par extension. Des archives ZIP cryptées sont alors créées avec les données qui intéressent les hackers, et celles-ci sont envoyées sur divers comptes Google Drive.

Dolphin recherche également les périphériques portables, tels que les smartphones, via l’API Windows Portable Device. Enfin, le malware est aussi capable de collecter des informations de base sur la machine ciblée, notamment la version du système d’exploitation, la version du logiciel malveillant, la liste des produits de sécurité installés, le nom d’utilisateur et le nom de l’ordinateur.


Réagissez à cet article !

Demandez nos derniers articles !

Panne Google Home et Nest : de nombreux appareils ne fonctionnent plus dans le monde entier

Des centaines d’utilisateurs disent que leurs appareils Google Home ou Nest ne répondent plus depuis plusieurs heures. De nombreux pays du monde, dont la France, sont concernés. Les objets connectés…

Apple donne des yeux à ses AirPods : découvrez en vidéo ses premiers écouteurs dotés de caméras et dopés à l’IA

Apple prépare sa prochaine génération d’AirPods. Et comme les futures lunettes connectées de la marque à la pomme croquée, ils seront équipés de caméras et reposeront sur Visual Intelligence et…

Hubble a identifié la galaxie que la Voie lactée a dévorée il y a près de 12 milliards d’années

Pendant des milliards d’années, notre galaxie a grossi en avalant d’autres systèmes stellaires. Les astronomes cherchent depuis longtemps à reconstituer la chronologie de ces anciennes collisions. Une étude réalisée avec…

Un Tesla Roadster volant dès l’été 2026, Elon Musk relance le projet après 9 ans d’attente

Annoncé en 2017 et sans cesse reporté depuis, le projet du Tesla Roadster est relancé avec une échéance : l’été 2026. Elon Musk parle même d’une version capable de léviter….

Piratage de l’Éducation nationale : les données de plus de 6 millions de personnes dans la nature

Après la DGFiP, c’est au tour de l’Éducation nationale d’être piratée, supposément par le même hacker. Élèves, enseignants, personnels… Des millions de gens sont concernés. Voici ce qu’il faut savoir….

Samsung Galaxy : cette option de One UI 9 donne vie aux écrans de verrouillage et d’accueil de votre smartphone

La nouvelle gamme de smartphones pliants de Samsung, les Galaxy Z8, est livrée avec la dernière version de la surcouche : One UI 9. Cette dernière introduit une nouvelle option de…

Partir courir sans son smartphone devient moins risqué grâce à cette nouveauté des montres sous Wear OS

Google enrichit encore Find Hub pour les appareils au poignet équipés de Wear OS. Cette fonction inédite n’est cependant pas pensée afin de repérer directement un individu depuis sa montre….

Le clavier Gboard veut accélérer l’insertion de contenus dans vos messages

L’application Gboard de Google pourrait bientôt recevoir un nouveau raccourci « Insertion Rapide ». Comme son nom l’indique, son but de fluidifier l’insertion de contenus dans les messages. À moins…

-66% sur le Realme 14 Pro+ : un zoom périscopique pour moins de 180 €

Le Realme 14 Pro+ avec 256 Go de stockage passe à seulement 179 €. À ce prix, il dispose d’un téléobjectif périscopique 3x et d’un écran OLED 120 Hz. Cette…

Telegram vient de faire les frais d’une IA qui traque le piratage vidéo, des centaines de canaux sont tombés

Depuis longtemps, Telegram fait partie des principaux refuges utilisés pour partager clandestinement films et séries. Deux équipes universitaires américaines viennent enfin de chiffrer précisément cette activité. Leurs recherches ont aussi…