Attention à ces fausses offres d’emploi, les pirates nord-coréens ciblent les professionnels

Une vaste campagne de cybersécurité baptisée « Contagious Interview » menée par des pirates nord-coréens prend pour cible les professionnels de l'informatique et les secteurs sensibles à travers de fausses offres d'emploi.

scam pirate films
Crédits : 123RF

Les chercheurs de NTT Security Japan ont récemment mis en lumière une nouvelle campagne malveillante de Lazarus, qui s'étend désormais avec de nouvelles variantes de malwares. Le groupe, connu pour ses liens avec le gouvernement nord-coréen, orchestre cette opération depuis 2022. Leur méthode consiste à créer de faux profils sur les réseaux sociaux professionnels et à proposer des opportunités d'emploi alléchantes, principalement dans les domaines de la défense, l'aérospatiale et les cryptomonnaies.

La dernière évolution de cette campagne introduit un nouveau malware nommé « OtterCookie ». Cet outil malveillant est capable de collecter des informations système, de dérober des données sensibles (notamment les clés de portefeuilles crypto) et de capter les informations stockées dans le presse-papiers des victimes.

Lire égalementCes célèbres hackers nord-coréens exploitent une faille Chrome via un faux jeu de cryptomonnaies

Lazarus est de retour et trouve déjà de nouvelles victimes

Parallèlement, Kaspersky a identifié deux autres variants : « CookieTime » et « CookiePlus ». CookieTime agit comme une porte dérobée permettant aux attaquants d'exécuter des commandes à distance, tandis que CookiePlus, plus récent, fonctionne comme un système modulaire de téléchargement de malwares additionnels.

Les chercheurs soulignent que cette campagne a déjà causé des dommages considérables. Le groupe Lazarus aurait notamment réussi à dérober environ 600 millions de dollars à une entreprise de cryptomonnaies en 2022.

Le mode opératoire est assez sophistiqué : les criminels initient le contact via LinkedIn ou X (anciennement Twitter), puis organisent plusieurs séries d'entretiens. Durant ces échanges, ils tentent d'infecter les systèmes des victimes soit par l'installation directe de malwares, soit par des outils d'accès à distance compromis.

Les experts en cybersécurité recommandent une vigilance accrue face aux offres d'emploi non sollicitées, particulièrement dans les secteurs sensibles. Il est conseillé de vérifier minutieusement l'authenticité des recruteurs et d'éviter de télécharger des fichiers provenant de sources non vérifiées durant les processus de recrutement. Cette campagne malveillante durerait déjà trois ans, donc il y aurait potentiellement beaucoup de victimes à l’heure où nous écrivons ces lignes.


Réagissez à cet article !

Demandez nos derniers articles !

Les Google Pixel 10 sont enfin compatibles avec cet émulateur de jeux PC sur Android super prometteur

Il existe plusieurs émulateurs de jeux PC sur Android, mais l’un d’entre eux risque de sortir du lot et il devrait vous intéresser, surtout si vous êtes le propriétaire d’un Google…

Décollage réussi, orbite atteinte, cap sur la Lune : voici comment suivre Artemis 2 en temps réel

La NASA a réussi son lancement le plus ambitieux depuis des décennies. Après des mois de reports et d’imprévus techniques, Artemis 2 est enfin en route pour la Lune. Quatre…

À seulement 171 €, les Sony WF-1000XM5 n’ont jamais été aussi abordables

Références sur le marché des écouteurs à réduction de bruit, les Sony WF-1000XM5 sont à un prix très intéressant. AliExpress les propose en ce moment à seulement 171 €. C’est…

Motorola Edge 70 : la famille pourrait bientôt s’agrandir d’au moins trois membres

S’il y a bien un domaine qui ne nécessite pas de mettre en place un « réarmement démographique », c’est bien celui des smartphones. Et c’est notamment grâce à la…

Super Mario Galaxy, le film est déjà un immense carton malgré des critiques désastreuses

Voilà une situation somme toute extrêmement prévisible : le film Super Mario Galaxy divise terriblement critiques et spectateurs. Et pas qu’un peu. Là les premières ont sans l’ensemble détesté le…

La fenêtre de sortie du Steam Deck 2 se précise, à moins que la crise de la mémoire ne vienne contrarier les plans de Valve

Quand Valve va-t-il sortir son Steam Deck 2 ? Un leaker réputé de l’industrie donne une première indication, mais l’évolution du marché de la mémoire est à surveiller. Le Steam…

La tablette Lenovo Xiaoxin Pad 11 2025 chute à 86 € pour le Choice Day, c’est une affaire !

Trouver une tablette récente et performante à moins de 90 euros relève de l’exploit. Pendant le Choice Day, vous pouvez trouver sur AliExpress la tablette Lenovo Xiaoxin Pad 11 2025…

Un iPhone à 279 € ? Le puissant iPhone 14 passe à prix cassé, c’est un bon plan !

Les iPhone ont la particularité de rester performants des années après leur sortie. C’est le cas de l’iPhone 14 qui est aujourd’hui encore un smartphone avec des caractéristiques avancées. Et…

Un bug empêche l’envoi d’emails dans Outlook, voici comment résoudre le problème

Si vous utilisez l’ancienne application d’Outlook, vous êtes peut-être dans l’impossibilité d’envoyer ou de répondre à des e-mails. En attendant un correctif, plusieurs solutions peuvent permettre de contourner ce problème….

DJI Neo 2 : le mini drone 4K que même les débutants peuvent utiliser chute à moins de 170 €

Avec sa gamme de drone Neo, DJI veut rendre plus accessible les prises de vue aérienne. Ce drone ultra-compact vous suit partout sans risque. En plus, il est à prix…