Une nouvelle découverte éclaire d’un nouveau jour les derniers logiciels malveillants de la Corée du Nord pour macOS

Un nouvel échantillon de malware macOS des pirates financés par l’État nord-coréen a été repéré en pleine nature. Baptisé «ObjCShellz» par les chercheurs de Jamf, le malware est considéré comme une charge utile de dernière génération dans la campagne multistade RustBucket visant les organisations du secteur des services financiers. … il y a quelques années, l’attaquant avait de bonnes chances que sa victime utilise un ordinateur Windows, [mais] de nombreux utilisateurs de cryptomonnaies et des développeurs travaillant sur des projets liés aux cryptomonnaies pourraient facilement utiliser un Mac. Bien que l’ampleur ou le succès de la campagne de malware ne soient pas encore compris, Jaron Bradley, directeur des laboratoires de menace de Jamf, a souligné à The Register que le groupe derrière le malware avait été extrêmement bien placé dans le passé. Ce groupe est BlueNoroff, autrement suivi sous le nom d’APT38, TA444, considéré comme un sous-groupe financier de l’opération de cyberoffensive nord-coréenne Lazarus.

Share the Post: