Lazarus (APT38) : profil actualisé, TTPs et exploitation de zero-days

Selon Picus Security, ce billet d’analyse prĂ©sente un panorama actualisĂ© du groupe Lazarus (APT38/Hidden Cobra), ses cibles, ses opĂ©rations marquantes et ses techniques avancĂ©es d’attaque. Lazarus est dĂ©crit comme un acteur Ă©tatique nord-corĂ©en actif depuis 2009, menant simultanĂ©ment de l’espionnage, du vol financier et des attaques destructrices Ă  l’échelle mondiale. Les opĂ©rations notables citĂ©es incluent Sony Pictures (2014), la fraude SWIFT de la Bangladesh Bank (81 M$, 2016) et l’épidĂ©mie de ransomware WannaCry (2017). Les secteurs visĂ©s comprennent la finance, les gouvernements, la santĂ©, la dĂ©fense et les cryptomonnaies. ...

19 octobre 2025 Â· 2 min

DPRK: vols record de cryptomonnaies (1,34 Md$ en 2024, >1,5 Md$ au S1 2025), hack Bybit et infiltration d’employĂ©s IT

Source et contexte: CYFIRMA publie une analyse sur l’intensification des opĂ©rations cyber du DPRK aprĂšs le veto russe ayant mis fin au Panel d’experts de l’ONU en avril 2024. Faits saillants: 💰 Le DPRK a volĂ© 1,34 Md$ en 2024 sur 47 incidents, et plus de 1,5 Md$ au premier semestre 2025, reprĂ©sentant la majoritĂ© des vols mondiaux de cryptomonnaies. Parmi ces opĂ©rations, figure le plus grand casse crypto connu (Bybit, 1,5 Md$), ainsi que des schĂ©mas d’infiltration systĂ©matique de travailleurs IT. Les fonds soutiendraient des programmes d’ADM et des campagnes de ciblage d’entreprises de dĂ©fense. ...

10 octobre 2025 Â· 2 min

PyLangGhost RAT : une nouvelle menace de Lazarus ciblant les secteurs technologiques et financiers

Cet article de cybersecurity-blog met en lumiĂšre une nouvelle menace cybernĂ©tique orchestrĂ©e par le groupe parrainĂ© par l’État nord-corĂ©en, Famous Chollima, une sous-division du groupe Lazarus. PyLangGhost RAT, une Ă©volution en Python de GoLangGhostRAT, est dĂ©ployĂ© via des campagnes de social engineering sophistiquĂ©es, notamment des faux entretiens d’embauche et des scĂ©narios ‘ClickFix’. Ce malware cible spĂ©cifiquement les secteurs de la technologie, de la finance et des cryptomonnaies. Le RAT est conçu pour voler des donnĂ©es de portefeuille de cryptomonnaie et des identifiants de navigateur, tout en Ă©tablissant un accĂšs Ă  distance persistant. Bien que les taux de dĂ©tection soient faibles (0-3 sur VirusTotal), des outils d’analyse comportementale peuvent identifier la menace grĂące Ă  ses schĂ©mas de communication et ses chaĂźnes d’exĂ©cution. ...

6 aoĂ»t 2025 Â· 2 min

TraderTraitor : Menace nord-coréenne ciblant les cryptomonnaies

Cet article de Wiz.io dĂ©crit les activitĂ©s de TraderTraitor, un groupe de menace parrainĂ© par l’État nord-corĂ©en, opĂ©rant sous l’ombrelle du groupe Lazarus. TraderTraitor cible spĂ©cifiquement les organisations de cryptomonnaie et de blockchain Ă  travers des attaques sophistiquĂ©es, y compris l’ingĂ©nierie sociale avancĂ©e, les compromissions de la chaĂźne d’approvisionnement et les attaques basĂ©es sur le cloud. Le groupe a Ă©tĂ© liĂ© Ă  des vols majeurs de cryptomonnaie totalisant des milliards de dollars, tels que le vol de 308 millions de dollars de DMM Bitcoin et le piratage de 1,5 milliard de dollars de Bybit. ...

28 juillet 2025 Â· 2 min
Derniùre mise à jour le: 23 Dec 2025 📝