Accueil Durian, la nouvelle arme des hackers nord-coréens
Actualités Crypto-monnaies, Toute l'actualité

Durian, la nouvelle arme des hackers nord-coréens

lazarus-atomic-wallet
Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.

Au sein du dernier rapport proposé par Kaspersky, on apprend le nom de la toute dernière invention des hackers nord-coréens : Durian. Issu du groupe Kimsuky, le lien avec Lazarus est probable.

Kimsuky a utilisé « Durian » pour attaquer les entreprises

Kaspersky vient de publier son rapport trimestriel de sécurité. Dans ce dernier, on retrouve de nombreuses données clés, notamment l’existence d’un malware appelé « Durian ». Le logiciel provient tout droit du groupe de hackers nord-coréens Kimsuky.

Le malware en question possède, entre autres, la capacité d’utiliser plusieurs backdoors. Celui-ci a été distribué via l’exploitation d’un logiciel de sécurité qui se voulait pourtant légitime. Le logiciel en question permettait l’exécution de commandes, de téléchargements de fichiers et d’extractions de données.

Ainsi, de nombreuses entreprises, majoritairement situées au Moyen-Orient, ont été victimes du logiciel Durian, utilisé par le groupe de hackers nord-coréens Kimsuky. Toutefois, d’après le rapport de Kaspersky, il existerait un lien entre Lazarus et l’entité.

cryptonaute twitter

Lazarus travaille-t-il avec Kimsuky ?

hacker

« Lazarus dispose de divers groupes de logiciels malveillants dans son arsenal et continue de mettre à jour ses fonctionnalités et techniques pour échapper à la détection. Cependant, on peut également l’observer en train d’utiliser son ancien logiciel malveillant à l’occasion », précise le rapport du spécialiste en sécurité.

Plus loin, le rapport explique que le monde de distribution du logiciel, son fonctionnement et son but final, est typique du mode opératoire de Lazarus. S’agit-il alors bien de Kimsuky ou de Lazarus ? Pour l’heure, rien n’est vraiment certain. Cependant, plusieurs scénarios sont possibles.

Il est probable que Lazarus et Kimsuky aient travaillé ensemble pour ces différents hacks au Moyen-Orient et sur la conception du malware. Pire encore, il n’est pas à écarter que les deux groupes aient tout simplement fusionné en une seule et même entité.


Sources : Rapport Q1 Kaspersky


Sur le même sujet :

Rejoignez notre groupe Telegram pour rester au courant des dernières nouvelles crypto en direct.
Ajoutez Cryptonaute à vos flux Google Actualités

Romaric Saint Aubert Crypto-journaliste

Romaric Saint Aubert Crypto-journaliste

Biographie

Romaric est journaliste pour Cryptonaute. Après un passage en faculté de lettres modernes, il s’oriente dans un domaine tout à fait différent, tout en gardant l’œil rivé sur les crypto et l’actualité de l’époque. Il investit alors dans son premier actif numérique : le bitcoin (BTC).

Majoritairement intéressé par Bitcoin, il s’est diversifié plus tard en se penchant également sur le web3, les NFT, les crypto-monnaies et la FinTech. Investisseur aguerri, il est capable d'orienter son entourage et ses lecteurs. Son expérience au sein de l’écosystème crypto et sur la blockchain lui permettent de proposer une actualité précise et experte à ses lecteurs, tout en gardant un recul et une objectivité indispensable à son activité.

Romaric se rend régulièrement en conférence ou à divers événements crypto dans toute l'Europe, notamment aux conférences Bitcoin, au Zebu Live ou aux événements relatifs à la blockchain. Fasciné par ce secteur en plein développement, il aime découvrir de nouveaux projets, apprécie l’innovation, et se laisse porter par son enthousiasme et sa curiosité.

Expertise

  • Bitcoin
  • Cybersécurité
  • Régulation cryptos

Accomplissements

  • Révélé un cas rare de cyberfraude
  • Rencontre avec de nombreux innovateurs de l’industrie
  • Participe à la création d’une équipe dédiée de journalistes

Publications

Éducation

  • Université Polytechnique des Hauts-de-France

Autres

  • Carte de presse FIJ n°1385
  • Journaliste indépendant

Suivez Romaric sur Twitter | LinkedIn

Recevez toute l'actualité crypto en direct sur Telegram
Rejoignez notre groupe Telegram