Des pirates nord-coréens espionnent les appareils Windows et Android avec le malware Chinotto

Une enquête de Kaspersky révèle qu’un groupe de pirates nord-coréens du nom de ScarCruft ont mis au point un malware visant à espionner les journalistes et les organisations gouvernementales. Baptisé Chinotto, ce dernier s’attaque aux appareils Windows et Android en prenant le contrôle pour y télécharger des fichiers et exécuter du code malveillant.

coree du nord
Crédits : Unsplash

La Corée du Nord n’a visiblement pas mis fin à ses activités pirates après le scandale WannaCry. En 2017, ce ransomware s’est attaqué à de nombreuses entreprises à travers le monde, infectant au passage 300 000 ordinateurs. Bien que le pays a nié toute implication dans l’opération, une nouvelle enquête de Kaspersky risque fort de remettre le feu aux poudres. En effet, la société de cybersécurité affirme que le gouvernement soutient activement un groupe de hackers prénommé StarCruft.

Aussi appelé APT37, Group123, ou encore Temp.Reaper, ce dernier a récemment mis au moins un nouveau malware particulièrement vicieux. Du nom de Chinotto, celui-ci semble cibler tout particulièrement une rédaction journalistique couvrant toute la Corée du Nord. D’autres victimes ont également été recensées dans d’autres pays, dont la majorité en Corée du Sud, travaillant entre autres dans des organisations gouvernementales. L’attaque se déroule depuis plus d’un an, selon Kaspersky.

Sur le même sujet : Un mystérieux malware appelé Tardigrade espionne actuellement des entreprises

Chinotto, le nouveau malware made in Corée du Nord

La société indique que le malware s’attaque aux appareils Windows, Android et Powershell. Le groupe de pirates s’est emparé d’identifiants Facebook ayant fuité pour envoyer un mail de phishing à leurs victimes. Un fichier. rar est attaché en pièce jointe, dans lequel on trouve un document Word contenant le malware. Chinotto permet au hacker de prendre le contrôle de la machine afin d’extraire des données, télécharger des fichiers, prendre des captures d’écran ou encore exécuter du code malveillant.

Dans sa version Android, le malware demande de nombreuses autorisations à l’utilisateur après avoir été installé, notamment l’accès aux contacts, messages ou même les enregistrements audio. Ce qui pourrait suffire à mettre la puce à l’oreille à certains, mais pas nécessairement à tout le monde. Ce n’est pas la première que StarCruft coordonne ce genre d’attaques. Après l’affaire Pegasus, il semblerait que les journalistes soient la cible favorite des gouvernements autoritaires.

Source : Kaspersky


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata change de date de sortie, c’est à la fois une bonne et une mauvaise nouvelle

Le jeu vidéo Pragmata, nouvelle licence de Capcom, ne sortira pas le 24 mars 2026 finalement. Un trailer de 3 minutes dévoile la bonne date qui s’accompagne d’une information importante…

The Boys saison 5 : le dernier trailer sanglant montre un Homelander plus fou que jamais

Amazon a diffusé hier soir le dernier trailer pour la dernière saison de sa série star The Boys. Autant le dire tout de suite, Homelander s’impose une fois de plus…

AliExpress frappe fort pour le Choice Day : voici les vraies bonnes affaires à ne pas rater

AliExpress débute le mois de mars avec son opération Choice Day qui fait chuter les prix sur toute la boutique. Smartphones, tablettes, objets connectés… les promotions sont très attractives dans…

L’apéro dans l’espace, c’est pour bientôt ? Voici ce qu’ont réussi à cultiver les scientifiques sur un sol lunaire simulé

La régénération et la culture du sol lunaire, le régolithe, est un enjeu crucial pour les missions de longue durée. Des chercheurs ont mené des expériences dans de la poussière…

ChatGPT devient plus fiable avec GPT-5.4, OpenAI promet beaucoup moins d’erreurs

ChatGPT continue d’évoluer à grande vitesse. Les modèles d’intelligence artificielle deviennent plus puissants et surtout plus fiables. OpenAI affirme que GPT-5.4 réduit nettement les erreurs dans les réponses. L’intelligence artificielle…

FreeBuds Pro 5 : Huawei repense la réduction de bruit de zéro pour ses écouteurs les plus ambitieux (moins de 170€)

Huawei lance les FreeBuds Pro 5 avec une promesse centrale : une réduction de bruit entièrement repensée, capable de traiter jusqu’à 400 000 ajustements par seconde. Et ils sont disponibles…

Un Galaxy Z Flip avec un deuxième écran externe ? Samsung explore l’idée

Samsung a déposé un brevet décrivant un smartphone pliable de type Galaxy Z Flip muni de deux écrans externes. L’un d’entre eux adopte un format circulaire, en haut de l’appareil. …

Le meilleur zoom sur smartphone arrive avec le Find X9 Ultra, Oppo a vu les choses en grand

L’Oppo Find X9 Ultra devrait embarquer une configuration de capteurs photo très haut de gamme, avec une emphase sur les téléobjectifs pour une qualité de zoom jamais vue sur mobile….

Votre compte LastPass piraté ? Attention à cet email alarmant

Certains utilisateurs reçoivent des emails les alertant d’une intrusion sur leur compte LastPass. Il s’agit en fait d’une tentative de phishing visant à subtiliser vos données, et notamment votre mot…

Huawei fête ses 6 ans avec des remises exceptionnelles : 5 bons plans à saisir avant qu’il ne soit trop tard !

Huawei célèbre les six ans de sa boutique en ligne en France avec des promotions exceptionnelles. Watch Fit 4, Watch GT6 ou encore le Band 11… De nombreux produits voient…