Chevauchement dâinfrastructure entre Gamaredon (RU) et Lazarus (KP) dĂ©tectĂ© par Gen
Selon Gen Blogs (gendigital.com), Threat Research Team, le 19 novembre 2025, de nouveaux Ă©lĂ©ments indiquent un possible chevauchement dâinfrastructure entre les APT russes Gamaredon et nord-corĂ©ens Lazarus, pointant vers une Ă©tape inĂ©dite de coopĂ©ration transnationale dans le cyberespace. Le 24 juillet 2025, les systĂšmes de Gen, qui suivent les serveurs C2 de Gamaredon via des canaux Telegram/Telegraph connus, ont bloquĂ© lâIP 144[.]172[.]112[.]106. Quatre jours plus tard (28 juillet), le mĂȘme serveur hĂ©bergeait une version obfusquĂ©e dâInvisibleFerret (attribuĂ© Ă Lazarus), livrĂ©e via une structure dâURL identique Ă celle de la campagne ContagiousInterview (leurres de recrutement). Bien que lâIP puisse ĂȘtre un proxy/VPN, la proximitĂ© temporelle et le schĂ©ma dâhĂ©bergement partagĂ© suggĂšrent une rĂ©utilisation dâinfrastructure et, avec une confiance modĂ©rĂ©e, une collaboration opĂ©rationnelle. Il reste indĂ©terminĂ© si Lazarus a utilisĂ© un serveur contrĂŽlĂ© par Gamaredon ou un mĂȘme point client partagĂ©. ...