Les auteurs du plus grand vol de cryptomonnaies de tous les temps ciblent maintenant les Mac

D’après une compagnie spécialisée dans l’écosystème Apple, un redoutable groupe de hackers parrainé par la Corée du Nord s’attaquerait aux investisseurs en cryptos qui utilisent un Mac.

hacker laptop anonymous
Crédit : 123rf

Jamf est une société spécialisée dans les logiciels de gestion de parcs d’appareils tournant sous macOS et iOS. Ses équipes de sécurité ont découvert que le redoutable groupe de pirates nord-coréen BlueNoroff s’attaque désormais à macOS, un système d’exploitation jusqu’à maintenant considéré, sans doute à tort, comme mieux sécurisé que Windows. Sur le blog de la compagnie, les experts détaillent le mode opératoire de ces hackers financés par Pyongyang s’attaquent aux ordinateurs de la pomme.

BlueNoroff (aussi connu sous le nom d’APT-38) aurait lancé une campagne basée sur le malware Rustbucket. Pour déployer cette attaque qui vise spécifiquement les Mac, les hackers utilisent des techniques d’ingénierie sociale. Ils « contactent leur cible en prétendant être intéressés par un partenariat » et lui proposent un investissement juteux ou un emploi très rémunérateur. Pour se donner encore plus de crédibilité, les cybercriminels créent un site spécialisé dans les cryptomonnaies qui a l’air parfaitement légitime, à une adresse ressemblant à celle d’une bourse d’échange reconnue (Swissborg, en l’occurrence).

Ce groupe de pirates nord-coréens appâte les amateurs de crypto qui utilisent un Mac

D’après Jamf, « l’adresse IP qui se cache derrière cette URL est associée à des logiciels malveillants » habituellement utilisés par Lazarus Group et ses affiliés. Les experts en sécurité ne savent pas précisément comment les hackers sont parvenus à avoir accès aux ordinateurs des victimes, mais le fait est qu’ils ont réussi à exploiter une faille dans macOS qui leur a permis d’installer un fichier exécutable à distance sur le Mac de la cible. Le malware est d’autant plus dangereux qu’il n’est encore détecté par aucun antivirus.

À lire — Sur iPhone et Mac, une faille des processeurs permet de voler vos données

Pour les ingénieurs de la compagnie de cybersécurité, il se pourrait que les pirates aient déjà accompli leur objectif. « Sur la base des attaques précédentes menées par BlueNoroff, nous soupçonnons que ce logiciel malveillant est utilisé à un stade tardif d’une campagne qui s’est déroulée en plusieurs étapes ».

 

Voir les commentaires
Ailleurs sur le web