un malware nord-coréen cible les utilisateurs de Mac

À retenir :
– Un malware nord-coréen vise spécifiquement les utilisateurs de Mac.
– Le malware exfiltre des données sensibles, y compris les identifiants iCloud.
– Il installe le logiciel AnyDesk et un keylogger pour contrôler l’appareil.
– Distribué via une image disque déguisée en application de vidéoconférence.
– Le maliciel contourne la sécurité macOS Gatekeeper.


Un malware en provenance de Corée du Nord cible spécifiquement les utilisateurs de Mac, et ce n’est pas une première. Des chercheurs en cybersécurité ont récemment mis au jour une nouvelle attaque orchestrée par des hackers sous l’égide de l’État nord-coréen, visant à infecter les Mac grâce à un logiciel malveillant et une application de réunion détournée.

Ce malware est en réalité une variante retravaillée d’une souche connue sous le nom de BeaverTail. Son fonctionnement consiste à établir une connexion entre l’ordinateur Mac compromis et le serveur de commande et contrôle des attaquants, permettant ainsi d’exfiltrer des données sensibles telles que les informations d’identification du trousseau iCloud. Pour compliquer encore la situation, il installe également le logiciel AnyDesk, qui permet un accès à distance au bureau, ainsi qu’un keylogger pour capturer les frappes au clavier.

un malware nord-coréen cible les utilisateurs de Mac
Les pirates ont distribué ce malware via un fichier disque nommé MicroTalk.dmg, déguisé en plateforme de vidéoconférence dénommée MiroTalk. Patrick Wardle, chercheur en sécurité qui a analysé cette menace, a signalé que la propagation du malware pourrait se faire par des individus prétendant être des recruteurs.

Bien que macOS Gatekeeper soit conçu pour empêcher l’exécution d’applications non signées, il existe toujours un moyen pour les utilisateurs de contourner cette protection vis-à-vis des fichiers malveillants en sélectionnant « Ouvrir » après un clic droit sur ceux-ci. Il a aussi été observé que le malware peut communiquer avec ses serveurs pour télécharger ou extraire des données comme les identifiants liés aux extensions de navigateur utilisées pour gérer certains portefeuilles de crypto-monnaies bien connus.

Malgré sa capacité à causer des dommages considérables, ce logiciel malveillant a réussi à échapper aux systèmes antivirus lors de sa détection. Cela soulève donc d’importantes préoccupations quant aux avancées stratégiques adoptées par certains groupes criminels cybernétiques nord-coréens tels que BlueNoroff

Avatar photo

Drak

Extraterestre un peu perché du haut de ma soucoupe, j'aide la bande avec mes articles d'un très haut niveau orthographique. Je suis moi aussi passionné de high tech depuis que mon modem 56K faisait pas mal de bruit en chargeant mon AOL illimité.

Laisser un commentaire