Attention à ces fausses offres d’emploi, les pirates nord-coréens ciblent les professionnels

Une vaste campagne de cybersécurité baptisée « Contagious Interview » menée par des pirates nord-coréens prend pour cible les professionnels de l’informatique et les secteurs sensibles à travers de fausses offres d’emploi.

scam pirate films
Crédits : 123RF

Les chercheurs de NTT Security Japan ont récemment mis en lumière une nouvelle campagne malveillante de Lazarus, qui s’étend désormais avec de nouvelles variantes de malwares. Le groupe, connu pour ses liens avec le gouvernement nord-coréen, orchestre cette opération depuis 2022. Leur méthode consiste à créer de faux profils sur les réseaux sociaux professionnels et à proposer des opportunités d’emploi alléchantes, principalement dans les domaines de la défense, l’aérospatiale et les cryptomonnaies.

La dernière évolution de cette campagne introduit un nouveau malware nommé « OtterCookie ». Cet outil malveillant est capable de collecter des informations système, de dérober des données sensibles (notamment les clés de portefeuilles crypto) et de capter les informations stockées dans le presse-papiers des victimes.

Lire égalementCes célèbres hackers nord-coréens exploitent une faille Chrome via un faux jeu de cryptomonnaies

Lazarus est de retour et trouve déjà de nouvelles victimes

Parallèlement, Kaspersky a identifié deux autres variants : « CookieTime » et « CookiePlus ». CookieTime agit comme une porte dérobée permettant aux attaquants d’exécuter des commandes à distance, tandis que CookiePlus, plus récent, fonctionne comme un système modulaire de téléchargement de malwares additionnels.

Les chercheurs soulignent que cette campagne a déjà causé des dommages considérables. Le groupe Lazarus aurait notamment réussi à dérober environ 600 millions de dollars à une entreprise de cryptomonnaies en 2022.

Le mode opératoire est assez sophistiqué : les criminels initient le contact via LinkedIn ou X (anciennement Twitter), puis organisent plusieurs séries d’entretiens. Durant ces échanges, ils tentent d’infecter les systèmes des victimes soit par l’installation directe de malwares, soit par des outils d’accès à distance compromis.

Les experts en cybersécurité recommandent une vigilance accrue face aux offres d’emploi non sollicitées, particulièrement dans les secteurs sensibles. Il est conseillé de vérifier minutieusement l’authenticité des recruteurs et d’éviter de télécharger des fichiers provenant de sources non vérifiées durant les processus de recrutement. Cette campagne malveillante durerait déjà trois ans, donc il y aurait potentiellement beaucoup de victimes à l’heure où nous écrivons ces lignes.


Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy S26 FE : une vidéo de déballage révèle une mauvaise surprise

Le futur smartphone relativement abordable de Samsung vient de fuiter. Une vidéo de déballage nous montre en effet à quoi ressemblera le prochain Galaxy S26 FE du fabricant sud-coréen. La…

Le leaker de GTA 6 est dans le viseur de Rockstar, il va avoir du mal à se cacher

L’éditeur et le développeur de GTA 6 contre-attaquent. Rockstar et Take-Two ont en effet décidé de prendre des mesures à l’égard du pirate responsable de fuites massives concernant le sixième…

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…