Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Une faille macOS exploitée par des hackers Nord-coréens
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Une faille macOS exploitée par des hackers Nord-coréens

Une faille macOS exploitée par des hackers Nord-coréens

Louis Touzalin
Louis Touzalin
Published: 17/08/2022
Last updated: 17/08/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Le groupe Lazarus, soutenu par la Corée du Nord, lance des attaques via des logiciels malveillants capables de s’exécuter sur les Macs équipés de puces Intel et M1.

La société slovaque de cybersécurité ESET a établi un lien avec une campagne baptisée « Operation In(ter)ception« , qui a été divulguée pour la première fois en juin 2020.

mac hack coinbase

D'autres articles intéressants

Devolo présente deux nouveaux répéteurs Wi-Fi 6
Poco X4 5G : fuite du nom du prochain smartphone Poco
Les faux produits Xiaomi à ne pas acheter
In The Nvidia Studio : l’artiste 3D Kosei Wano mis à l’honneur cette semaine
Gigabyte intègre la Nvidia Grace dans de nouveaux serveurs

La dernière attaque n’est pas différente dans la mesure où une description de poste pour la plateforme d’échange de crypto-monnaies Coinbase a été utilisée comme rampe de lancement pour déposer un exécutable Mach-O signé. L’analyse d’ESET provient d’un échantillon du binaire qui a été téléchargé sur VirusTotal depuis le Brésil le 11 août 2022.

« Le malware est compilé à la fois pour le macs M1 et Intel et d’Apple« , a déclaré l’entreprise dans une série de tweets. « Il dépose trois fichiers : un document PDF leurre ‘Coinbase_online_careers_2022_07.pdf’, un bundle ‘FinderFontsUpdater.app’ et un téléchargeur ‘safarifontagent’. »

Le fichier leurre, bien que portant l’extension .PDF, est en réalité un exécutable Mach-O qui fonctionne comme un dropper pour lancer FinderFontsUpdater, qui, à son tour, exécute safarifontsagent, un téléchargeur conçu pour récupérer les charges utiles suivantes sur un serveur distant.

mac coinbase

ESET a déclaré que le leurre a été signé le 21 juillet à l’aide d’un certificat délivré en février 2022 à un développeur nommé Shankey Nohria. Apple a depuis pris des mesures pour révoquer le certificat le 12 août.

Il convient de noter que le malware est multiplateforme, car un équivalent Windows du même document PDF a été utilisé pour déposer un fichier .EXE nommé « Coinbase_online_careers_2022_07.exe » plus tôt ce mois-ci, comme l’a révélé Hossein Jazi, chercheur chez Malwarebytes.

Le Lazarus Group est devenu une sorte de comité d’expert lorsqu’il s’agit de se faire passer pour des représentants des RH sur les réseaux sociaux comme LinkedIn afin de cibler des entreprises présentant un intérêt stratégique.

Le mois dernier, il est apparu que le piratage d’Axie Infinity, d’une valeur de 620 millions de dollars, attribué au collectif, résultait du fait qu’un de ses anciens employés s’était fait duper par une offre d’emploi frauduleuse sur LinkedIn.

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

Kraken Elite 420 Cycle One Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

puce huawei kirin

Un nouveau concurrent sur le marché des puces PC ? Huawei dévoilerait une puce spéciale

03/05/2024

Un benchmark révèle un écart plus important entre l’iPhone 14 Pro et l’iPhone 14

09/09/2022

Ventes de smartphones en juin 2020 : seul Xiaomi s’en sort bien

14/04/2023
face id de l'iphone

Face ID sous l’écran arrivera bientôt sur l’iPhone

08/02/2023

A ne pas louper !

400 black 400 golden Horizontal (1)
Honor 400 : derniers jours pour profiter d’une offre exceptionnelle sur ce smartphone
Bons plans
amazon firestick tv
Bon plan : le Fire Stick HD d’Amazon sacrifie son prix
Bons plans
honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?