Hidden Cobra : les Etats-Unis alertent leurs alliés contre deux redoutables virus nord-coréens

La Corée du Nord est de nouveau accusée par les Etats-Unis d'être responsable de deux virus impliqués dans plusieurs cyber-attaques à travers le monde depuis 2013. Le groupe de hackers d'élite nord-coréen Lazarus serait derrière ces deux malware qui feraient partie d'une suite plus large baptisée Hidden Cobra. Il s'agirait de cheval de Troie baptisés Volgmer et FALLCHILL. Les Etats-Unis affirment que le groupe qui se cache derrière ces logiciels est responsable du vol de plusieurs millions de dollars dans des banques du monde entier. 

hidden cobra

La Corée du Nord, ou plutôt un groupe de hackers, Lazarus, soupçonné d'être contrôlé par la dictature communiste serait responsable de deux virus extrêmement dangereux qui sont impliqués dans de nombreuses cyberattaques depuis 2016. Les Etats-Unis ont alerté leurs alliés contre les dangers liés à Volgmer et FALLCHILL deux chevaux de Troie qui permettent de prendre le contrôle total de l'ordinateur de ses victimes. Le tout ferait partie d'une suite de malwares que les Etats-Unis ont baptisé HIDDEN COBRA.

Corée du Nord : deux virus dangereux proviendraient de la dictature communiste selon les Etats-Unis

Ces deux virus seraient toujours présents au sein de nombreux ordinateurs. Ils visent en priorité des systèmes stratégiques. Le CERT américain expliquent que ce virus pourrait rester caché afin d'atteindre d'autres systèmes sensibles par la suite. Ils auraient permis entre depuis 2013 de voler plusieurs millions de dollars dans des banques du monde entier. Et les autorités américaines d'avertir que les pirates vont “continuer à se servir d’opérations informatiques pour faire avancer les objectifs militaires et stratégiques de leur gouvernement“.

En fait ces deux virus seraient introduits dans le système des victimes via un autre programme de la suite HIDDEN COBRA. Il se feraient passer pour un service système afin d'y rester le plus longtemps possible. Et resteraient dormants tant que les hackers n'ont pas décidé de l'utiliser. Pour brouiller les pistes, la communication entre ces programmes et les hackers se ferait via un truchement complexe de proxy. C'est en remontant à des adresses associées au groupe de pirates Lazarus que les Etats-Unis pensent avoir établi le lien avec la Corée du Nord.

La présence de ces virus sur de nombreux systèmes informatiques partout dans le monde pourrait faire craindre une nouvelle attaque de grande ampleur. Lazarus et la Corée du Nord sont en effet soupçonnés d'être impliqués dans le rançongiciel WannaCry qui avait provoqué une énorme panique dans le monde en mai 2017. Les services de renseignement américains recommandent, pour se protéger, de se méfier de ses emails, en particulier des fichiers Excel avec macros. Mais aussi de restreindre les permissions des utilisateurs sur les machines sensibles, d'utiliser une liste blanche d'applications et bien sûr de tenir son ordinateur et ses définitions de virus à jour.


Réagissez à cet article !

Demandez nos derniers articles !

Pour que vous n’ayez plus à courir après vos objectifs, Strava réinvente son expérience musculation

L’application de fitness populaire, Strava, annonce une refonte totale de son expérience autour des activités de musculation pour répondre aux besoins de ses utilisateurs : suivi amélioré, 14 partenaires inédits, nouveaux…

Vous avez un Google Pixel ? Ce problème risque bien de vous embêter

Des propriétaires de smartphone Google Pixel ont constaté qu’ils n’ont plus accès à certains contenus de l’application My Pixel, les privant de plusieurs fonctions utiles. Si vous êtes en possession…

Samsung n’abandonne pas son projet de smartphone à écran coulissant, voici sa dernière idée

Samsung a déposé un brevet décrivant un design de smartphone doté d’un écran enroulable sur le côté. Une telle conception permettrait de réduire l’épaisseur de l’appareil par rapport à un…

Oura Ring 5 : la date de sortie a fuité, la bague connectée promet d’être plus confortable à porter

Acteur majeur du marché des bagues connectées, Oura s’apprêterait à lancer un nouveau modèle, misant notamment sur un design plus compact et une amélioration du confort. Un peu moins de…

Poco X8 Pro : le smartphone Xiaomi est à prix cassé (-38%)

Lancé à 403 €, le Poco X8 Pro 256 Go est actuellement à 248 € grâce à une double réduction. C’est une bonne affaire pour un smartphone équipé du Dimensity…

DJI Neo 2 : le mini drone 4K super simple d’utilisation chute à moins de 190 €, vite !

DJI est la marque de drone la plus reconnue. Elle propose de nombreux modèles pour tous types d’utilisateurs. Le DJI Neo 2 est destiné aux débutants qui ne veulent pas…

40 % de remise sur le Redmi Note 15 5G : le smartphone Xiaomi passe à 181 €

Le Redmi Note 15 5G voit son prix chuter de 40%, passant sous la barre des 190 €. Si vous recherchez un bon smartphone sous la barre des 200 €,…

Bon plan Xiaomi Pad 8 : la puissante tablette est à prix sacrifié pour quelques heures, vite !

Sortie en début d’année, la Xiaomi Pad 8 est déjà à prix sacrifié sur AliExpress. Vous pouvez ainsi vous l’offrir à 309,30 € seulement au lieu de 499,99€. Mais attention,…

Cet homme a volé la Lune, littéralement : voici la folle histoire du casse le plus insolite du siècle

Le récit que vous vous apprêtez à lire est une histoire incroyable, mais vraie. De celles qui nous font nous exclamer : « la réalité dépasse la fiction ». Elle allie tous les…

Gemini intègre bientôt Capcut pour monter vos vidéos à l’aide d’un simple prompt

Après Photoshop dans ChatGPT, voici Capcut dans Gemini. L’éditeur du logiciel de montage le plus populaire des créateurs de contenus vient en effet d’annoncer un partenariat avec Google pour amener…

IA