Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

La technique des hackers nord-coréens pour pirater des entreprises via LinkedIn

amidouche by amidouche
juin 17, 2020
Home Sécurité
Share on FacebookShare on Twitter

[ad_1]

Le réseau social LinkedIn est bien pratique pour nouer des contacts professionnels. Malheureusement, c’est également un terrain d’opération pour des hackers probablement nord-coréens qui utilisent cette plate-forme pour piéger des cadres dans les secteurs de la défense et de l’aéronautique. Le chercheur en sécurité Jean-Ian Boutin qui travaille pour l’éditeur de logiciels Eset a récemment détecté ce genre d’attaques en Europe et au Moyen-Orient. Un système qu’il a baptisé « Operation In(ter)ception ».

Opérant sous l’apparence d’un recruteur de Collins Aerospace ou General Dynamics, le pirate va entamer une discussion avec la cible et essayer de lui transmettre des documents de candidature sous la forme d’une archive chiffrée RAR, protégée par un mot de passe. Le fait qu’elle soit chiffrée permet de contourner les éventuels dispositifs de sécurité de LinkedIn et de l’entreprise ciblée. « Il est difficile de détecter ce genre de transferts malveillants », souligne Jean-Ian Boutin, à l’occasion d’une conférence de presse virtuelle.

Eset
–
Eset
–

Si la personne ciblée ouvre cette archive, elle verra apparaître un document RH bidon. Mais derrière, en réalité, il y a un programme qui s’exécute et qui va créer une tâche planifiée dans le système Windows. Ce malware va ensuite prendre contact avec des serveurs de commande et contrôle, télécharger des logiciels de cyberespionnage et les installer sous la forme de fichiers DLL.

Eset
–

Le but principal de ces pirates est de collecter des documents techniques ou des fichiers commerciaux, et de les exfiltrer vers un compte Dropbox, sous la forme d’une archive RAR. Le chercheur d’Eset a également observé des tentatives de fraude, où les pirates ont essayé de faire exécuter un faux virement. C’était probablement pour se faire un petit bonus.

Des indices pointent vers le groupe Lazarus

Eset reste prudent quant à l’attribution de ces attaques, mais constate un certain nombre d’indices techniques qui pointent vers le groupe nord-coréen Lazarus, connu pour le piratage de Sony Pictures et la diffusion du ransomware WannaCry. Ainsi, le chercheur a détecté une backdoor que Lazarus utilise également. Il y a par ailleurs des similitudes dans le code et dans l’horodatage.

Pour ne pas se faire piéger, l’éditeur recommande, entre autres, de former les salariés à ce type d’attaques. Certains détails permettent en effet de mettre la puce à l’oreille : un recruteur qui fait des fautes d’anglais, un fichier qu’il faut recevoir et ouvrir immédiatement ou encore des instructions hors du commun.



[ad_2]

Source link

amidouche

amidouche

Next Post
Avec son Snapdragon 690, Qualcomm ouvre la 5G au grand public

Avec son Snapdragon 690, Qualcomm ouvre la 5G au grand public

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

E-commerce, les prévisions à connaitre

mai 24, 2021
Un mot de passe ridiculement faible protège les empreintes digitales de la police judiciaire

Un mot de passe ridiculement faible protège les empreintes digitales de la police judiciaire

octobre 1, 2021

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

Wondershare dr.fone, le logiciel qui permet d’optimiser votre smartphone

février 22, 2020
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

Le jeu vidéo « Doom » de 1993 profite enfin du ray-tracing

avril 19, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net