Ce malware créé par des pirates nord-coréens scanne votre PC pour voler vos données

Des chercheurs en sécurité ont découvert un malware jusqu’à présent inconnu, appelé Dophin, utilisé par des pirates nord-coréens dans des opérations très ciblées depuis plus d'un an pour voler des fichiers et les envoyer vers le stockage Google Drive.

Windows 11 Malware Mise a jour

L'entreprise de cybersécurité ESET a découvert un tout nouveau malware utilisé avec BLUELIGHT, un outil de surveillance. Baptisé Dolphin, le nouveau logiciel malveillant serait capable de scanner les lecteurs des systèmes compromis à la recherche de fichiers intéressants et les exfiltre vers Google Drive. Il aurait été déployé par ScarCruft.

ScarCruft, également connu sous le nom de APT37 ou Reaper, est un groupe d'espionnage qui opère depuis au moins 2012. Il se concentre principalement sur la Corée du Sud, mais d'autres pays asiatiques ont également été ciblés. ScarCruft semble s'intéresser principalement aux organisations gouvernementales et militaires, ainsi qu'aux entreprises de diverses industries liées aux intérêts de la Corée du Nord.

Lire égalementAttention à ce malware “diabolique”, il détruit vos données sous Windows juste pour le plaisir

Le nouveau malware en veut à vos données

Dolphin a vraisemblablement eu droit à différentes versions. Selon les chercheurs en sécurité, une caractéristique notable des versions antérieures de Dolphin est la possibilité de modifier les paramètres des comptes Google et Gmail connectés des victimes afin de réduire leur sécurité, très probablement pour maintenir l'accès aux boîtes de réception des victimes.

En dehors de cela, Dolphin dispose d’un large éventail de capacités d'espionnage, notamment la surveillance des lecteurs et des appareils portables, l'exfiltration des fichiers intéressants, l'enregistrement des touches, les captures d'écran et le vol des informations d'identification des navigateurs.

Lire égalementVoici comment des hackers utilisent de simples images PNG pour pirater votre PC

Cependant, son but principal est de scanner tous les disques de stockage fixes et non fixes (USB) crée des listes de répertoires et exfiltre les fichiers par extension. Des archives ZIP cryptées sont alors créées avec les données qui intéressent les hackers, et celles-ci sont envoyées sur divers comptes Google Drive.

Dolphin recherche également les périphériques portables, tels que les smartphones, via l'API Windows Portable Device. Enfin, le malware est aussi capable de collecter des informations de base sur la machine ciblée, notamment la version du système d'exploitation, la version du logiciel malveillant, la liste des produits de sécurité installés, le nom d'utilisateur et le nom de l'ordinateur.


Réagissez à cet article !

Demandez nos derniers articles !

Booking.com confirme : vos données personnelles ont été volées

Le site de réservations de vols et d’hébergements Booking.com confirme que des pirates ont accédé aux informations privées des utilisateurs. Plusieurs disent avoir reçu des messages utilisant ces dernières pour…

Android Auto : Google a repensé son projet d’interface de climatisation, elle se dévoile en photo

Google prépare depuis plus d’un an l’intégration de commandes climatiques au sein d’Android Auto afin d’améliorer l’expérience de conduite des automobilistes. Alors que le développement semblait stagner – pour ne…

The Boroughs : les créateurs de Stranger Things dévoilent leur nouvelle série sur Netflix et c’est très prometteur

Les fans de Stranger Things attendent les frères Duffer au tournant pour leur prochaine série. Au vu du trailer diffusé hier par Netflix, gageons que ceux-ci ne seront pas déçus….

L’interdiction des réseaux sociaux pour les moins de 16 ans ne fonctionne pas, cette étude le prouve

Depuis décembre, l’Australie est le premier pays au monde à interdire les réseaux sociaux aux moins de 16 ans. Quelques mois plus tard, une étude révèle que la majorité des…

Mark Zuckerberg envisagerait de se remplacer par un clone IA

Selon les informations du Financial Times, Meta développerait une version IA de son patron, Mark Zuckerberg, qui prendrait sa place lors des interactions avec les employés. Meta (Facebook, WhatsApp, Instagram…)…

IA

Même la patronne de Microsoft Gaming trouve que le Xbox Game Pass est trop cher, bientôt une baisse des prix ?

Dans un mémo interne envoyé à ses employés, Asha Sharma, la nouvelle patronne de Microsoft Gaming, reconnaît que le Xbox Game Pass est devenu trop cher pour les joueurs. Sans…

Un anneau de gaz colossal entoure cette jeune étoile et personne ne sait pourquoi

Une jeune étoile vient d’être repérée à 430 années-lumière de la Terre. Elle est entourée d’un anneau de gaz colossal dont l’origine reste inexpliquée. La science dispose d’une hypothèse, mais…

Ces 35 sites pirates sont désormais bloqués en France… sur demande de l’Espagne

La Liga, le championnat de football espagnol, a obtenu le blocage en France, avec le soutien de beIN Sports, de 35 sites pirates diffusant des matchs illégalement. Les FAI, les…

SFR condamné à 10 millions d’euros d’amende pour ses faux forfaits mobiles “garantis à vie”

Pour lutter contre les offres à petit prix de Free et attirer les clients, SFR vendait sous sa marque Red by SFR des forfaits mobiles à prix “garantis à vie”…

Oppo dévoile le design du Find X9 Ultra dans ses deux coloris, dont un modèle tout de cuir vêtu

Oppo a publié des visuels officiels du Find X9 Ultra, son prochain smartphone haut de gamme. On retrouve un coloris orange qui rappelle celui de l’iPhone 17 Pro et un…