Cybersécurité 2 sources

La campagne nord-coréenne « Contagious Interview » a compromis 30 000 appareils

Une campagne attribuée à des acteurs nord-coréens a compromis au moins 30 000 appareils dans plus de 100 pays entre décembre 2025 et juillet 2026. Les attaquants approchent des développeurs et d’autres spécialistes via de fausses offres d’emploi ou des tests techniques, puis diffusent des logiciels malveillants capables de voler identifiants, données sensibles et actifs numériques. Plus de 7 000 portefeuilles de cryptomonnaies auraient été ciblés, pour un montant transféré vers la Corée du Nord estimé à 10,71 millions de dollars. Les autorités relient cette activité aux opérations de travailleurs nord-coréens employés sous de fausses identités, avec des risques d’espionnage, de vol de propriété intellectuelle et d’infiltration des réseaux d’entreprises.

Ce qu’il faut retenir

  1. La campagne Contagious Interview, attribuée à des acteurs nord-coréens et notamment suivie sous le nom de WaterPlum, a compromis au moins 30 000 appareils dans plus de 100 pays entre décembre 2025 et juillet 2026.
    Sources : BleepingComputer · The Hacker News
  2. Les attaquants ciblent notamment des développeurs, ingénieurs et spécialistes des cryptomonnaies, de la blockchain et du Web3 en se faisant passer pour des recruteurs ou des employeurs.
    Sources : BleepingComputer · The Hacker News
  3. Les victimes sont incitées à télécharger des projets, à résoudre de prétendus problèmes de visioconférence ou à exécuter du code lors de faux entretiens et tests techniques, ce qui permet de déployer plusieurs familles de logiciels malveillants.
    Sources : BleepingComputer · The Hacker News
  4. Les acteurs ont volé des fonds ou des identifiants associés à plus de 7 000 portefeuilles de cryptomonnaies et transféré environ 10,71 millions de dollars d’actifs numériques vers la Corée du Nord, selon l’alerte conjointe citée par les articles.
    Sources : BleepingComputer · The Hacker News
  5. Les logiciels déployés peuvent exfiltrer des identifiants de navigateur, des frappes, des contenus du presse-papiers, des documents, des clés privées et des phrases de récupération de cryptomonnaies, tout en capturant des captures d’écran.
    Sources : BleepingComputer
  6. Les autorités établissent des liens entre certains opérateurs de WaterPlum et des travailleurs informatiques nord-coréens opérant sous de fausses identités, notamment par l’utilisation d’adresses IP communes et le réemploi de pièces d’identité volées.
    Sources : BleepingComputer · The Hacker News
  7. Une ferme d’ordinateurs portables utilisée pour faciliter ces opérations a été identifiée et démantelée au Japon, d’après les autorités citées dans les articles.
    Sources : BleepingComputer · The Hacker News
  8. Les infections peuvent servir de point d’entrée vers les réseaux des employeurs ou des clients, avec des risques supplémentaires d’espionnage, de vol de propriété intellectuelle et de mouvements latéraux dans les environnements d’entreprise.
    Sources : BleepingComputer · The Hacker News
  9. Les autorités recommandent notamment de vérifier l’identité, la localisation et les qualifications des candidats, de limiter leurs accès informatiques et d’exécuter le code inconnu dans un environnement isolé.
    Sources : BleepingComputer
  10. Le second article rapporte qu’un dispositif de recrutement de mandataires via Discord proposerait à des ressortissants occidentaux ou latino-américains de servir de façade lors d’entretiens afin de contourner des contrôles d’identité, des restrictions géographiques et des sanctions.
    Sources : The Hacker News

Sources

  • BleepingComputerNorth Korean WaterPlum hackers infected 30,000 devices worldwide Ouvrir l'article ↗
  • The Hacker NewsContagious Interview Campaign Compromises 30,000 Devices, Steals $10.71M in Crypto Ouvrir l'article ↗