Des pirates nord-coréens espionnent les appareils Windows et Android avec le malware Chinotto

Une enquête de Kaspersky révèle qu’un groupe de pirates nord-coréens du nom de ScarCruft ont mis au point un malware visant à espionner les journalistes et les organisations gouvernementales. Baptisé Chinotto, ce dernier s’attaque aux appareils Windows et Android en prenant le contrôle pour y télécharger des fichiers et exécuter du code malveillant.

coree du nord
Crédits : Unsplash

La Corée du Nord n’a visiblement pas mis fin à ses activités pirates après le scandale WannaCry. En 2017, ce ransomware s’est attaqué à de nombreuses entreprises à travers le monde, infectant au passage 300 000 ordinateurs. Bien que le pays a nié toute implication dans l’opération, une nouvelle enquête de Kaspersky risque fort de remettre le feu aux poudres. En effet, la société de cybersécurité affirme que le gouvernement soutient activement un groupe de hackers prénommé StarCruft.

Aussi appelé APT37, Group123, ou encore Temp.Reaper, ce dernier a récemment mis au moins un nouveau malware particulièrement vicieux. Du nom de Chinotto, celui-ci semble cibler tout particulièrement une rédaction journalistique couvrant toute la Corée du Nord. D’autres victimes ont également été recensées dans d’autres pays, dont la majorité en Corée du Sud, travaillant entre autres dans des organisations gouvernementales. L’attaque se déroule depuis plus d’un an, selon Kaspersky.

Sur le même sujet : Un mystérieux malware appelé Tardigrade espionne actuellement des entreprises

Chinotto, le nouveau malware made in Corée du Nord

La société indique que le malware s’attaque aux appareils Windows, Android et Powershell. Le groupe de pirates s’est emparé d’identifiants Facebook ayant fuité pour envoyer un mail de phishing à leurs victimes. Un fichier. rar est attaché en pièce jointe, dans lequel on trouve un document Word contenant le malware. Chinotto permet au hacker de prendre le contrôle de la machine afin d’extraire des données, télécharger des fichiers, prendre des captures d’écran ou encore exécuter du code malveillant.

Dans sa version Android, le malware demande de nombreuses autorisations à l’utilisateur après avoir été installé, notamment l’accès aux contacts, messages ou même les enregistrements audio. Ce qui pourrait suffire à mettre la puce à l’oreille à certains, mais pas nécessairement à tout le monde. Ce n’est pas la première que StarCruft coordonne ce genre d’attaques. Après l’affaire Pegasus, il semblerait que les journalistes soient la cible favorite des gouvernements autoritaires.

Source : Kaspersky


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…