Ce malware créé par des pirates nord-coréens scanne votre PC pour voler vos données

Des chercheurs en sécurité ont découvert un malware jusqu’à présent inconnu, appelé Dophin, utilisé par des pirates nord-coréens dans des opérations très ciblées depuis plus d'un an pour voler des fichiers et les envoyer vers le stockage Google Drive.

Windows 11 Malware Mise a jour

L'entreprise de cybersécurité ESET a découvert un tout nouveau malware utilisé avec BLUELIGHT, un outil de surveillance. Baptisé Dolphin, le nouveau logiciel malveillant serait capable de scanner les lecteurs des systèmes compromis à la recherche de fichiers intéressants et les exfiltre vers Google Drive. Il aurait été déployé par ScarCruft.

ScarCruft, également connu sous le nom de APT37 ou Reaper, est un groupe d'espionnage qui opère depuis au moins 2012. Il se concentre principalement sur la Corée du Sud, mais d'autres pays asiatiques ont également été ciblés. ScarCruft semble s'intéresser principalement aux organisations gouvernementales et militaires, ainsi qu'aux entreprises de diverses industries liées aux intérêts de la Corée du Nord.

Lire égalementAttention à ce malware “diabolique”, il détruit vos données sous Windows juste pour le plaisir

Le nouveau malware en veut à vos données

Dolphin a vraisemblablement eu droit à différentes versions. Selon les chercheurs en sécurité, une caractéristique notable des versions antérieures de Dolphin est la possibilité de modifier les paramètres des comptes Google et Gmail connectés des victimes afin de réduire leur sécurité, très probablement pour maintenir l'accès aux boîtes de réception des victimes.

En dehors de cela, Dolphin dispose d’un large éventail de capacités d'espionnage, notamment la surveillance des lecteurs et des appareils portables, l'exfiltration des fichiers intéressants, l'enregistrement des touches, les captures d'écran et le vol des informations d'identification des navigateurs.

Lire égalementVoici comment des hackers utilisent de simples images PNG pour pirater votre PC

Cependant, son but principal est de scanner tous les disques de stockage fixes et non fixes (USB) crée des listes de répertoires et exfiltre les fichiers par extension. Des archives ZIP cryptées sont alors créées avec les données qui intéressent les hackers, et celles-ci sont envoyées sur divers comptes Google Drive.

Dolphin recherche également les périphériques portables, tels que les smartphones, via l'API Windows Portable Device. Enfin, le malware est aussi capable de collecter des informations de base sur la machine ciblée, notamment la version du système d'exploitation, la version du logiciel malveillant, la liste des produits de sécurité installés, le nom d'utilisateur et le nom de l'ordinateur.


Réagissez à cet article !

Demandez nos derniers articles !

Mort du jeu physique : Internet réagit (mal) à l’annonce choc de PlayStation

Suite à l’annonce de Sony de l’arrêt prochain de la production de disques pour ses jeux PlayStation, les réseaux sociaux ont été inondés de réactions de joueurs au bout du…

Un bug sur iPhone réduit le stockage sans explication, mais il y a des solutions

Si vous constatez que l’espace de stockage est de plus en plus faible sur votre iPhone à cause des Données Système qui prennent de plus en plus de place, vous…

Android 17 met fin aux appels vidéo qui coupent, à une condition près

Les stades et les concerts saturent vite les réseaux mobiles. Vos appels vidéo saccadent alors sans prévenir. Android 17 cache une réponse à ce problème, activée sans le moindre réglage….

Le Galaxy S27 Ultra hériterait d’une caméra selfie repensée pour un usage inattendu

Samsung soigne peu ses caméras frontales depuis des années. Une fuite annonce enfin un vrai changement sur le Galaxy S27 Ultra. Ce nouveau capteur cacherait une astuce que personne n’attendait….

Samsung va lancer des batteries révolutionnaires en 2027

Le développement des batteries à semi-conducteurs avancerait bien chez Samsung. La production de masse est prévue pour 2027, mais les smartphones ne seront pas les premiers à en bénéficier. On…

L’iPhone 15 est à prix mini pour les soldes, mais il ne restera pas longtemps en stock !

Les amateurs de bons plans le savent, les Soldes vous donnent la possibilité de vous équiper à prix cassé. Vous rêvez de vous offrir un iPhone puissant, mais pas cher…

Galaxy Glasses : on sait comment vont fonctionner les lunettes connectées de Samsung

On en sait plus sur le design des Galaxy Glasses, les futures lunettes connectées de Samsung, et la manière dont on interagira avec elles.  

L’iPhone 18 Pro Max aurait une batterie à plus forte capacité que le Galaxy S26 Ultra, une première entre Apple et Samsung

Pour la première fois, l’iPhone le plus haut de gamme d’Apple serait équipé d’une batterie dont la capacité est supérieure à celle de son équivalent chez Samsung. Pendant longtemps, Apple…

Friendslop : c’est LA grosse tendance du jeu vidéo de 2026, mais c’est quoi exactement ?

Il est probable que vous n’ayez jamais entendu le terme friendslop de votre vie et pourtant, ce nouveau genre du jeu vidéo fait actuellement un véritable carton. Mais de quoi…

Le forfait Navigo Annuel enfin disponible sur smartphone Android, et bientôt sur iPhone

Après une longue attente, il est enfin possible d’utiliser son smartphone Android pour valider son passe Navigo Annuel. Pour les propriétaires d’iPhone, il va falloir se montrer un peu plus…