Attention à ces fausses offres d’emploi, les pirates nord-coréens ciblent les professionnels

Une vaste campagne de cybersécurité baptisée « Contagious Interview » menée par des pirates nord-coréens prend pour cible les professionnels de l’informatique et les secteurs sensibles à travers de fausses offres d’emploi.

scam pirate films
Crédits : 123RF

Les chercheurs de NTT Security Japan ont récemment mis en lumière une nouvelle campagne malveillante de Lazarus, qui s’étend désormais avec de nouvelles variantes de malwares. Le groupe, connu pour ses liens avec le gouvernement nord-coréen, orchestre cette opération depuis 2022. Leur méthode consiste à créer de faux profils sur les réseaux sociaux professionnels et à proposer des opportunités d’emploi alléchantes, principalement dans les domaines de la défense, l’aérospatiale et les cryptomonnaies.

La dernière évolution de cette campagne introduit un nouveau malware nommé « OtterCookie ». Cet outil malveillant est capable de collecter des informations système, de dérober des données sensibles (notamment les clés de portefeuilles crypto) et de capter les informations stockées dans le presse-papiers des victimes.

Lire également – Ces célèbres hackers nord-coréens exploitent une faille Chrome via un faux jeu de cryptomonnaies

Lazarus est de retour et trouve déjà de nouvelles victimes

Parallèlement, Kaspersky a identifié deux autres variants : « CookieTime » et « CookiePlus ». CookieTime agit comme une porte dérobée permettant aux attaquants d’exécuter des commandes à distance, tandis que CookiePlus, plus récent, fonctionne comme un système modulaire de téléchargement de malwares additionnels.

Les chercheurs soulignent que cette campagne a déjà causé des dommages considérables. Le groupe Lazarus aurait notamment réussi à dérober environ 600 millions de dollars à une entreprise de cryptomonnaies en 2022.

Le mode opératoire est assez sophistiqué : les criminels initient le contact via LinkedIn ou X (anciennement Twitter), puis organisent plusieurs séries d’entretiens. Durant ces échanges, ils tentent d’infecter les systèmes des victimes soit par l’installation directe de malwares, soit par des outils d’accès à distance compromis.

Les experts en cybersécurité recommandent une vigilance accrue face aux offres d’emploi non sollicitées, particulièrement dans les secteurs sensibles. Il est conseillé de vérifier minutieusement l’authenticité des recruteurs et d’éviter de télécharger des fichiers provenant de sources non vérifiées durant les processus de recrutement. Cette campagne malveillante durerait déjà trois ans, donc il y aurait potentiellement beaucoup de victimes à l’heure où nous écrivons ces lignes.


Réagissez à cet article !

Demandez nos derniers articles !

Test JBL Live Beam 4 : à moins de 200 euros, l’un des achats les plus malins

En mai 2026, JBL a mis à jour pratiquement toute sa gamme Live. Parmi eux, nous retrouvons les Live Beam 4, écouteurs TWS à tige positionnés sous la barre des…

Amazon rend disponibles tous les films James Bond sur Prime Video, voici la liste complète

Détenteur des droits depuis des années déjà, Amazon ajoute enfin l’ensemble des films James Bond au catalogue de Prime Video. Prime Video accueille désormais tous les films de la licence…

Cette station électrique portable de 600 W est à prix cassé (-45%) : elle passe sous les 175 €

L’ALLPOWERS R600 permet d’avoir une source d’électricité pour vos sorties ou pour alimenter quelques appareils lors d’une coupure de courant. Cette station portable de 299 Wh revient à 174,69 €…

Xbox Elite Series 3 : la nouvelle manette prendrait en charge le retour haptique et des joysticks anti-drift

La nouvelle génération de manette haut de gamme de Xbox, la Elite Series 3, a fuité. Elle serait équipée de joysticks à effet Hall ou TMR et offrirait un retour…

Services Google Play : il faudra vraiment le vouloir pour perdre ses affaires avec ces 2 nouveautés du réseau Localiser

Le réseau Localiser de la firme de Mountain View gagne deux fonctions inédites avec la mise à jour des Services Google Play d’octobre. La première rend la configuration des balises…

Panne de box ? Vous garderez le contrôle de vos appareils connectés avec la nouvelle application SmartThings de Samsung

Une coupure internet suffit encore à rendre muets la plupart des objets connectés. Samsung vient de détailler la refonte complète de son application SmartThings, pensée pour éviter ce scénario. Les…

Baisse de prix sur l’Apple Watch SE 3 : une bonne occasion pour s’offrir la montre connectée d’Apple

L’Apple Watch SE 3 est en promotion sur Amazon dans sa version GPS de 44 mm. Cette montre connectée dispose d’un écran Always-on, d’un suivi du sommeil et de nombreuses…

Snapseed va bientôt vous permettre de prendre des photos professionnelles avec cette nouvelle fonctionnalité

Une nouvelle fonctionnalité encore en développement vient d’être découverte dans la dernière version de Snapseed. Celle-ci s’inspire directement des appareils photo et caméras professionnels, tout en restant accessible et utilisable…

Android 17 arrive sur les Samsung Galaxy S25 en Europe, avec une fonction qui garde vos proches au centre de la vidéo

Les grandes mises à jour Android mettent souvent des mois à atteindre l’Europe. Cette fois, les possesseurs de Samsung Galaxy S25 n’ont attendu qu’une semaine après la Corée du Sud….

Cette application transforme votre smartphone Android en Steam Deck pour faire tourner tous vos jeux PC

L’émulation PC sur Android n’en est encore qu’à ses débuts, mais elle commence à faire de sérieux pas de géant. Il faut aujourd’hui ajouter une nouvelle application à la liste,…