Corée du Nord constituera des réserves de trésorerie en utilisant des rançongiciels et des jeux vidéo.

Un tout nouveau groupe de cybercriminels, que Microsoft lie à la Corée du Nord, trompe ses cibles en utilisant de fausses opportunités d’emploi pour lancer des logiciels malveillants et des rançongiciels, le tout dans le but de réaliser des gains financiers. Microsoft suit ce groupe sous le nom de « Moonstone Sleet » et indique qu’il est actif depuis au moins août 2023 – la date la plus précoce à laquelle son activité a été repérée – et déploie des versions piégées de PuTTY et SumatraPDF via LinkedIn, Telegram et différentes plateformes de freelancing. Ces applications sont conçues pour charger des charges utiles supplémentaires et fournir un accès pour lancer des attaques ultérieures contre des cibles spécifiques. Moonstone Sleet a également été lié au déploiement d’une nouvelle souche de rançongiciel appelée FakePenny, repérée pour la dernière fois en avril 2024. Le régime de Kim Jong-Un n’est pas étranger au développement de rançongiciels pour réaliser ses objectifs dans le cyberespace, généralement axé sur la génération de fonds pour des projets militaires. Cependant, Microsoft a noté que c’est la première fois que ce groupe spécifique développe un rançongiciel personnalisé.

Share the Post: