Hidden Cobra : les Etats-Unis alertent leurs alliés contre deux redoutables virus nord-coréens

La Corée du Nord est de nouveau accusée par les Etats-Unis d'être responsable de deux virus impliqués dans plusieurs cyber-attaques à travers le monde depuis 2013. Le groupe de hackers d'élite nord-coréen Lazarus serait derrière ces deux malware qui feraient partie d'une suite plus large baptisée Hidden Cobra. Il s'agirait de cheval de Troie baptisés Volgmer et FALLCHILL. Les Etats-Unis affirment que le groupe qui se cache derrière ces logiciels est responsable du vol de plusieurs millions de dollars dans des banques du monde entier. 

hidden cobra

La Corée du Nord, ou plutôt un groupe de hackers, Lazarus, soupçonné d'être contrôlé par la dictature communiste serait responsable de deux virus extrêmement dangereux qui sont impliqués dans de nombreuses cyberattaques depuis 2016. Les Etats-Unis ont alerté leurs alliés contre les dangers liés à Volgmer et FALLCHILL deux chevaux de Troie qui permettent de prendre le contrôle total de l'ordinateur de ses victimes. Le tout ferait partie d'une suite de malwares que les Etats-Unis ont baptisé HIDDEN COBRA.

Corée du Nord : deux virus dangereux proviendraient de la dictature communiste selon les Etats-Unis

Ces deux virus seraient toujours présents au sein de nombreux ordinateurs. Ils visent en priorité des systèmes stratégiques. Le CERT américain expliquent que ce virus pourrait rester caché afin d'atteindre d'autres systèmes sensibles par la suite. Ils auraient permis entre depuis 2013 de voler plusieurs millions de dollars dans des banques du monde entier. Et les autorités américaines d'avertir que les pirates vont “continuer à se servir d’opérations informatiques pour faire avancer les objectifs militaires et stratégiques de leur gouvernement“.

En fait ces deux virus seraient introduits dans le système des victimes via un autre programme de la suite HIDDEN COBRA. Il se feraient passer pour un service système afin d'y rester le plus longtemps possible. Et resteraient dormants tant que les hackers n'ont pas décidé de l'utiliser. Pour brouiller les pistes, la communication entre ces programmes et les hackers se ferait via un truchement complexe de proxy. C'est en remontant à des adresses associées au groupe de pirates Lazarus que les Etats-Unis pensent avoir établi le lien avec la Corée du Nord.

La présence de ces virus sur de nombreux systèmes informatiques partout dans le monde pourrait faire craindre une nouvelle attaque de grande ampleur. Lazarus et la Corée du Nord sont en effet soupçonnés d'être impliqués dans le rançongiciel WannaCry qui avait provoqué une énorme panique dans le monde en mai 2017. Les services de renseignement américains recommandent, pour se protéger, de se méfier de ses emails, en particulier des fichiers Excel avec macros. Mais aussi de restreindre les permissions des utilisateurs sur les machines sensibles, d'utiliser une liste blanche d'applications et bien sûr de tenir son ordinateur et ses définitions de virus à jour.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Voici comment Android va sécuriser vos téléchargements grâce à Google Drive

Android s’apprête à renforcer la protection de vos fichiers. Une nouvelle fonction liée à Google Drive arrive avec la dernière mise à jour. Elle concerne directement les documents téléchargés sur…

Messenger.com vit ses derniers jours, on sera obligé de passer par Facebook pour envoyer et lire des messages

Facebook annonce la fermeture de Messenger.com, qui avait déjà perdu son application du bureau. Sur desktop, il faudra donc forcément utiliser Facebook pour répondre à ses messages.  Mauvaise surprise lorsque…

iOS 26.4 : voici comment activer la protection contre le vol d’iPhone sans attendre son déploiement par défaut

Pas de chance : vous vous faites voler votre iPhone. Et là, pas de chance non plus : le voleur connaît votre code d’accès. Il peut donc librement fouiller dans votre appareil,…

L’UE interdit certaines fonctions d’IA sur les ordinateurs de ses employés

Le Parlement européen prend ses distances avec l’intelligence artificielle. Certaines fonctions ont été désactivées sur les appareils professionnels des employés. Cette décision fait suite à des inquiétudes liées à la…

IA

Apple Music : ces 2 nouveautés ont un air de déjà-vu ? Normal, elles ressemblent fortement à celles de Spotify

La firme de Cupertino continue d’enrichir Apple Music. Avec la première bêta d’iOS 26.4, plusieurs nouveautés sont ajoutées à l’application. Toutefois, deux d’entre elles pourraient susciter chez vous un sentiment…

Meilleures tablettes Samsung : quelle tablette choisir en 2026 ?

Vous souhaitez acheter une nouvelle tablette ? Samsung propose un large choix de modèles qui vont de l’entrée de gamme aux tablettes premium. Mais faire le bon choix n’est pas…

Google Messages corrige enfin ce problème qui agace les utilisateurs depuis des années

Google Messages évolue régulièrement avec de nouvelles fonctions. Pourtant, certains petits défauts persistent depuis longtemps. L’un des plus agaçants pourrait enfin disparaître. Google modifie souvent son application de messagerie. Certaines…

France Identité devient plus utile : un nouveau lieu acceptera bientôt l’application comme preuve officielle

Aujourd’hui, il n’y a presque plus besoin de portefeuille physique : tout (ou presque) tient dans notre poche… grâce à notre smartphone. Les applications natives permettent de regrouper numériquement nos cartes…

Le Galaxy S26 Ultra plus performant que l’iPhone 17 Pro Max ? Apple ne domine plus

La domination d’Apple sur les performances mobiles est-elle en danger ? Le Galaxy S26 Ultra propulsé par une puce Snapdragon 8 Elite Gen 5 overclockée fait mieux que l’iPhone 17…

À peine sorti, le Honor Magic8 Lite passe à prix cassé dans un pack avec les Earbuds X8i !

Vous cherchez un smartphone aux caractéristiques avancées, mais à prix accessible ? Sorti en début d’année, le Honor Magic8 Lite embarque des performances solides et un design soigné. Normalement ne vente…