Sécurité : ces hackers exploitaient une faille critique d’Internet Explorer pour déployer des malwares

Les analystes en cybersécurité de Google ont repéré une faille zéro-day exploitée par le groupe de pirates nord-coréens APT37. Ils auraient espionné et volé des informations à des cibles originaires de Corée du Sud.

Crédit : 123RF

Selon le Google Threat Analysis Group (TAG), la division de Google chargée de trouver les failles de sécurité de divers systèmes d’information, les pirates de APT37 auraient mis à profit une faille zéro-day d’Internet Explorer pour insérer des malwares dans des documents Office et cibler des victimes sud-coréennes. Le groupe, aussi connu sous le nom de Reaper ou ScarCruft, est connu pour être le bras armé de Pyongyang dans la cyberguerre opposant le gouvernement nord-coréen à son voisin sud-coréen.

À lire — Ce malware créé par des pirates nord-coréens scanne votre PC pour voler vos données

Google aurait découvert qu’APT37 envoie des documents infectés scripts malicieux à ses cibles. À en croire le blog de la compagnie, ces hackers sont connus pour s’attaquer aux transfuges nord-coréens, aux décideurs politiques, aux journalistes et autres activistes sud-coréens. Les experts en cybersécurité de Google ont été informés par divers internautes qu’un document Microsoft Office était en circulation intensive au pays du Matin calme. Celui-ci fait référence à l’incident d’Itaewon, qui a entraîné la mort de plusieurs centaines de personnes le 29 octobre dernier à Séoul.

Une faille d’Internet Explorer permettait de télécharger des malwares même si vous n’utilisiez pas le navigateur de Microsoft

Cette tragédie éveille immanquablement la curiosité des Sud-Coréens, qui ne peuvent s’empêcher d’ouvrir le fichier lorsqu’ils le reçoivent dans leur boîte email. Dès le 31 octobre 2022, les internautes reçoivent des fichiers au format RTF. Une fois sur l’ordinateur de leur cible, ces derniers téléchargent leur contenu au format HTML sur des serveurs distants, et s’ouvrent automatiquement sur Internet Explorer, sans intervention possible de l’internaute. Les hackers exploitent ensuite une faille du moteur JavaScript d’IE qui permet d’exécuter un code malicieux à partir du site sur lequel les pirates ont orienté leurs cibles.

Fort heureusement, cette vulnérabilité, CVE-2022-41128, a été dûment corrigée près de dix jours après qu’elle a été découverte. Elle se trouvait, avec cinq autres correctifs de sécurité, dans les mises à jour du Patch Tuesday de novembre 2022.

source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

L’IA rivale la plus sérieuse de Gemini s’invite maintenant dans la barre latérale de Google Docs

Anthropic vient de poser son assistant Claude au cœur de la suite bureautique de Google. L’outil s’ouvre en panneau latéral dans Docs, Sheets et Slides, et modifie directement le fichier…

À 158 €, l’aspirateur laveur Dreame H12 Pro Ultra est à moitié prix sur Amazon

Le Dreame H12 Pro Ultra fait l’objet d’une réduction de 141 € sur Amazon. Cet aspirateur laveur sans fil est à 158 € au lieu de 299 €. Une offre…

Les Pixel 6 reçoivent peut-être leur dernière mise à jour d’Android

Google déploie la mise à jour mensuelle d’octobre 2026 sur les smartphones Pixel compatibles. Elle signe probablement la fin du support des Pixel 6, qui arrivent au terme de leur…

Google Chrome : la vérification des e-mails va devenir bien plus fluide sur Android

Marre de devoir ouvrir constamment votre boîte de réception pour prouver que votre adresse e-mail vous appartient ? Avec Chrome 154, Google apporte une solution pour fluidifier le processus de vérification…

Nintendo Switch 2 : une nouvelle édition limitée Zelda vient fêter les 40 ans de la série et elle est somptueuse

Nintendo s’apprête à sortir une nouvelle édition limitée de sa Switch 2 aux couleurs de The Legend of Zelda. Celle-ci sera disponible d’ici quelques jours et se retrouve déjà en…

Amazon lâche de grosses réductions : les Jours Flash Prime s’achèvent ce soir

Les Jours Flash Prime se poursuivent pendant quelques heures encore, avec de belles offres à saisir chez Amazon. La plupart de ces promotions sont officiellement destinées aux abonnés Prime, mais…

Trop flemmard pour appeler votre mère ? L’IA Gemini pourrait bientôt le faire à votre place

Google continue d’élargir les pouvoirs de Gemini sur ses smartphones. Jusqu’ici cantonné aux appels vers les commerces, l’assistant viserait désormais un terrain nettement plus intime. Vos proches pourraient bientôt décrocher…

HUAWEI Watch D3 : une montre santé qui se porte aussi bien au bureau qu’au sport

Votre tension artérielle, mesurée directement au poignet grâce à un airbag glissé dans le bracelet : c’est l’atout santé de la HUAWEI Watch D3. Plus fine, plus légère, avec un…

Fitbit Edge : voici le prix français et les caractéristiques du nouveau bracelet connecté de Google

Design, fiche technique, prix pratiqué en France… on sait déjà presque tout du Fitbit Edge, nouveau venu dans la famille des bracelets connectés de Google. Hier, nous apprenions de premières…

Dyson Clean+Wash Hygiene : pour les Jours Flash Prime, ce laveur de sol efficace et maniable est à -40% , vite !

Les Jours Flash Prime se terminent déjà demain soir. Il ne va donc pas falloir tarder pour profiter des meilleures offres du moment sur Amazon. Nous avons trouvé pour vous…