Une découverte récente éclaire d’un nouveau jour les derniers malwares de macOS de la Corée du Nord

Un nouveau strain de malware macOS de piratage par des hackers sponsorisés par l’État nord-coréen a été repéré dans la nature. baptisé « ObjCShellz » par les chercheurs de Jamf, le malware est considéré comme une charge utile de dernière génération dans la campagne multi-étapes RustBucket visant les organisations du secteur des services financiers. … il y a quelques années, l’attaquant avait de bonnes chances que sa victime utilise un ordinateur Windows, [mais] de nombreux utilisateurs possédant des crypto-monnaies et effectuant des travaux de développement sur des projets liés aux crypto-monnaies pourraient facilement exécuter un Mac. Bien que l’ampleur ou le succès de la campagne de malware ne soient actuellement pas compris, Jaron Bradley, directeur de Jamf Threat Labs, a souligné à The Register que le groupe derrière le malware a été extrêmement réussi dans le passé. Ce groupe est BlueNoroff, autrement suivi sous le nom APT38, TA444, qui est considéré comme un sous-groupe axé sur les finances du groupe Lazarus de cyber-attaque nord-coréenne.

Share the Post: