Void Dokkaebi migre InvisibleFerret vers des binaires Cython pour contourner les détections
đ Contexte PubliĂ© le 22 mai 2026 par Kazuki Fujisawa (Trend Micro), cet article documente lâĂ©volution technique du malware InvisibleFerret utilisĂ© par Void Dokkaebi (alias Famous Chollima), un groupe dâintrusion alignĂ© avec la CorĂ©e du Nord. đŻ Acteur et cibles Void Dokkaebi cible systĂ©matiquement les dĂ©veloppeurs de logiciels dĂ©tenant des credentials de wallets cryptomonnaies, des clĂ©s de signature, et des accĂšs aux pipelines CI/CD et infrastructures de production. Le vecteur initial historique repose sur de fausses offres dâemploi dans des entreprises crypto et IA, incitant les dĂ©veloppeurs Ă cloner et exĂ©cuter des dĂ©pĂŽts de code. ...