On est parti à la chasse aux hackers nord-coréens sur LinkedIn

Attention aux belles promesses sur Linkedin, un hacker nord-coréen se cache peut-être derrière le recruteur. Ces hackers de la République Populaire de Corée sont les corsaires du régime, constamment à la recherche de nouvelles victimes pour approvisionner les caisses de Pyongyang. En six ans, ils ont dérobé trois milliards de dollars, piégeant près d’une centaine d’entreprises.

En 2023, le plus redouté des groupes nord-coréens, Lazarus, a dérobé 240 millions de dollars en 104 jours auprès de cinq victimes, toutes dans le milieu des crypto-monnaies : CoinEx, Stake.com, Atomic, CoinsPaid et Alphapo.

L’émergence des crypto-monnaies est une aubaine pour la Corée du Nord qui a trouvé un moyen de se financer tout camouflant l’origine de leur argent. Les sommes exfiltrées sont déposées dans des « mixers », des services qui mélangent leurs fonds avec ceux d’autres utilisateurs et permettent ensuite d’effectuer des transactions de manière privée et anonyme.

Pour piéger leurs victimes, les pirates de Lazarus déploient un panel de logiciels malveillants depuis plusieurs années. Une méthode a été particulièrement remarquée : la chasse aux salariés de la finance et du milieu crypto sur LinkedIn.

Les hackers créent de faux profils convaincants de recruteurs, de cadres, de patrons d’entreprises et contactent ensuite des employés. Certains experts en cyber se sont données pour mission de déceler les agents nord-coréens avant que leur cible ne tombe dans leur toile.

Des membres de Lazarus recherchés par le FBI. // Source : FBI
Des membres de Lazarus recherchés par le FBI. // Source : FBI

Des membres de Lazarus recherchés par le FBI.

[Lire la suite]

Crédits photos de l'image de une : Un hacker nord coréen peut se cacher derrière un recruteur. // Source : Numerama avec Midjourney