Attaque nord-coréenne ciblant macos avec scripts malveillants

À retenir :
– campagne menée par des hackers nord-coréens appelée NimDoor
– ciblage des entreprises du Web3 et des cryptomonnaies sur macOS
– utilisation de faux appels Zoom pour propager le malware
– techniques inhabituelles pour l’injection de processus et la communication chiffrée
– mesures de sécurité recommandées incluent antivirus et vigilance face aux liens suspects


NimDoor : des hackers nord-coréens ciblent des Mac avec des scripts AppleScript malveillants

Des experts en cybersécurité ont récemment mis en lumière une campagne élaborée orchestrée par des hackers nord-coréens visant spécifiquement des entreprises évoluant dans le domaine du Web3 et des cryptomonnaies sur macOS. Baptisée NimDoor, cette opération combine ingénierie sociale, scripts AppleScript piégés et binaires écrits dans un langage peu courant sur Mac, Nim, pour échapper aux systèmes de détection habituels.

Attaque nord-coréenne ciblant macos avec scripts malveillants
L’attaque débute souvent par une invitation à participer à un faux appel Zoom envoyée via Telegram ou Calendly, accompagnée de scripts malveillants déguisés en mises à jour du SDK Zoom. Une fois ces scripts exécutés, ils téléchargent d’autres charges utiles qui permettent un accès continu au système, facilitant ainsi le vol de données sensibles.

Attaque nord-coréenne ciblant macos avec scripts malveillants
Le malware déploie également des techniques inhabituelles sur macOS, telles que l’injection de processus avec des droits spéciaux et la communication chiffrée via WebSockets TLS. Il s’attaque également à l’historique de navigation, aux identifiants stockés dans le trousseau iCloud et aux données Telegram même lorsqu’elles sont chiffrées grâce à l’utilisation de scripts Bash.

Pour assurer sa persistance sur les systèmes infectés, ce malware utilise des agents de lancement masqués ainsi que des noms de fichiers trompeurs comme GoogIe LLC. Pour se prémunir contre cette menace redoutable, il est essentiel d’adopter quelques mesures classiques telles que l’utilisation d’antivirus efficaces, la vérification régulière des agents de lancement suspects, la prudence vis-à-vis des liens douteux et la mise à jour fréquente tant du système que des logiciels utilisés

Avatar photo

Soqa

Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.

10 commentaires sur “Attaque nord-coréenne ciblant macos avec scripts malveillants

Laisser un commentaire