Hidden Cobra : les Etats-Unis alertent leurs alliés contre deux redoutables virus nord-coréens

La Corée du Nord est de nouveau accusée par les Etats-Unis d'être responsable de deux virus impliqués dans plusieurs cyber-attaques à travers le monde depuis 2013. Le groupe de hackers d'élite nord-coréen Lazarus serait derrière ces deux malware qui feraient partie d'une suite plus large baptisée Hidden Cobra. Il s'agirait de cheval de Troie baptisés Volgmer et FALLCHILL. Les Etats-Unis affirment que le groupe qui se cache derrière ces logiciels est responsable du vol de plusieurs millions de dollars dans des banques du monde entier. 

hidden cobra

La Corée du Nord, ou plutôt un groupe de hackers, Lazarus, soupçonné d'être contrôlé par la dictature communiste serait responsable de deux virus extrêmement dangereux qui sont impliqués dans de nombreuses cyberattaques depuis 2016. Les Etats-Unis ont alerté leurs alliés contre les dangers liés à Volgmer et FALLCHILL deux chevaux de Troie qui permettent de prendre le contrôle total de l'ordinateur de ses victimes. Le tout ferait partie d'une suite de malwares que les Etats-Unis ont baptisé HIDDEN COBRA.

Corée du Nord : deux virus dangereux proviendraient de la dictature communiste selon les Etats-Unis

Ces deux virus seraient toujours présents au sein de nombreux ordinateurs. Ils visent en priorité des systèmes stratégiques. Le CERT américain expliquent que ce virus pourrait rester caché afin d'atteindre d'autres systèmes sensibles par la suite. Ils auraient permis entre depuis 2013 de voler plusieurs millions de dollars dans des banques du monde entier. Et les autorités américaines d'avertir que les pirates vont “continuer à se servir d’opérations informatiques pour faire avancer les objectifs militaires et stratégiques de leur gouvernement“.

En fait ces deux virus seraient introduits dans le système des victimes via un autre programme de la suite HIDDEN COBRA. Il se feraient passer pour un service système afin d'y rester le plus longtemps possible. Et resteraient dormants tant que les hackers n'ont pas décidé de l'utiliser. Pour brouiller les pistes, la communication entre ces programmes et les hackers se ferait via un truchement complexe de proxy. C'est en remontant à des adresses associées au groupe de pirates Lazarus que les Etats-Unis pensent avoir établi le lien avec la Corée du Nord.

La présence de ces virus sur de nombreux systèmes informatiques partout dans le monde pourrait faire craindre une nouvelle attaque de grande ampleur. Lazarus et la Corée du Nord sont en effet soupçonnés d'être impliqués dans le rançongiciel WannaCry qui avait provoqué une énorme panique dans le monde en mai 2017. Les services de renseignement américains recommandent, pour se protéger, de se méfier de ses emails, en particulier des fichiers Excel avec macros. Mais aussi de restreindre les permissions des utilisateurs sur les machines sensibles, d'utiliser une liste blanche d'applications et bien sûr de tenir son ordinateur et ses définitions de virus à jour.


Réagissez à cet article !

Demandez nos derniers articles !

Claude est en panne, l’IA aussi prend son jour férié

L’IA d’Anthropic, le très populaire Claude, connaît quelques défaillances techniques rendant le service indisponible ou peu performant. En ce lundi de Pâques, nous sommes nombreux à ne pas travailler, et…

IA

Le prix des processeurs Intel va encore augmenter, rien ne va plus

On ne nous épargne rien. Après l’envol du prix de la RAM et des SSD, c’est au tour des CPU de voir leur tarif grimper en flèche. Monter son propre…

Bonne nouvelle pour les propriétaires du Galaxy S25, Samsung leur réserve une surprise IA

Le Galaxy S26 a introduit des fonctions Galaxy AI inédites et laissé les utilisateurs du Galaxy S25 sur le carreau. Face aux critiques, Samsung a promis de rectifier le tir….

Ce jeu tourne-t-il sur mon PC ? Steam va afficher un framerate approximatif avant l’achat

Valve travaille sur une fonctionnalité permettant à Steam d’indiquer un framerate approximatif pour les jeux en fonction de la configuration du PC du joueur. Celui-ci pourrait alors décider plus facilement…

Samsung va lancer un Galaxy S27 Pro : qu’aura-t-il de différent avec le Galaxy S27 Ultra ?

Pour sa prochaine génération de smartphones haut de gamme, Samsung ajouterait un quatrième modèle à son catalogue : le Galaxy S27 Pro. Voici ce qu’on sait à son sujet. Apple…

Sur Artemis 2, c’est pas la Lune qui pose problème, ce sont les toilettes

Les toilettes d’Artemis 2 cumulent les incidents depuis le lancement. Urine bloquée, odeur de brûlé, vidange impossible. À quelques heures du survol lunaire, l’équipage fait avec les moyens du bord….

La plus grande mise à jour de Linux depuis des années débarque la semaine prochaine, c’est officiel

Linux 7.0 arrive et son créateur vient de donner le feu vert officiel. Le dernier candidat à la sortie s’est montré rassurant malgré un cycle de développement agité. Des millions…

PC

Le Pixel 8 souffre toujours de sérieux bugs de WiFi et Google refuse de les corriger

Plusieurs mois après l’apparition des premiers témoignages, il semblerait que le souci du Pixel 8 Pro avec les connexions WiFi et Bluetooth ne soit toujours pas résolu. À vrai dire,…

-30 % sur la Garmin Forerunner 255 : la montre sport de référence est à un prix imbattable

Montre GPS multisport parmi les meilleures de sa catégorie, la Garmin Forerunner 255 est à prix cassé. Grâce aux promos Choice Day d’AliExpress, elle profite d’une réduction de plus de…

Le Google Play Store va rendre les avis bien plus utiles avec cette nouveauté

Google envisage l’intégration d’une option aussi simple qu’efficace dans le Play Store. Elle donnerait une raison de parcourir les avis sans pour autant perdre son temps à tous les lire….