{"id":4072,"date":"2022-04-02T03:52:00","date_gmt":"2022-04-02T01:52:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4072"},"modified":"2022-04-02T18:58:25","modified_gmt":"2022-04-02T16:58:25","slug":"des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/","title":{"rendered":"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET"},"content":{"rendered":"\n<p>Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 que des acteurs de menaces li\u00e9s au gouvernement Cor\u00e9en distribuent une version trojanis\u00e9e de l&rsquo;application <strong><a href=\"https:\/\/blog.koddos.net\/japanese-crypto-firm-under-threat-of-94-million-hack\/\">DeFi Wallet<\/a><\/strong>. Les hackers utilisent ces portefeuilles pour acc\u00e9der aux appareils et syst\u00e8mes utilis\u00e9s par les d\u00e9tenteurs de crypto-monnaies et les investisseurs.<\/p>\n\n\n\n<p>Selon le rapport, les hackers ont profit\u00e9 de l&rsquo;attaque de serveurs web en Cor\u00e9e du Sud pour implanter le logiciel malveillant et communiquer directement avec les implants install\u00e9s.<\/p>\n\n\n\n<p>Le groupe de hackers Nord-Cor\u00e9ens, connu sous le nom de Lazarus Group, utilise cette campagne pour r\u00e9aliser des gains financiers. Il utilise une application DeFi Wallet trojanis\u00e9e pour installer une porte d\u00e9rob\u00e9e compl\u00e8te dans les machines Windows compromises.<\/p>\n\n\n\n<p><strong>L&rsquo;application dispose de plusieurs fonctionnalit\u00e9s<\/strong><\/p>\n\n\n\n<p>L&rsquo;application est dot\u00e9e de fonctionnalit\u00e9s permettant de sauvegarder et de g\u00e9rer un portefeuille de crypto-monnaies. Elle peut \u00e9galement d\u00e9clencher la diffusion de l&rsquo;implant qui prend le contr\u00f4le de l&rsquo;h\u00f4te infect\u00e9. Selon la soci\u00e9t\u00e9 Russe de cybers\u00e9curit\u00e9 Kaspersky, l&rsquo;application malveillante a \u00e9t\u00e9 d\u00e9couverte mi-d\u00e9cembre.<\/p>\n\n\n\n<p>Selon le rapport, le syst\u00e8me d&rsquo;infection initi\u00e9 par l&rsquo;application peut conduire au d\u00e9ploiement du programme d&rsquo;installation d&rsquo;une application l\u00e9gitime. Dans ce cas, un cheval de Troie peut \u00eatre utilis\u00e9 pour \u00e9craser la version et couvrir ses traces. La mani\u00e8re dont les acteurs de la menace obtiennent l&rsquo;acc\u00e8s initial n&rsquo;est pas encore claire, bien que certains chercheurs pensent que c&rsquo;est par le biais de l&rsquo;ing\u00e9nierie sociale.<\/p>\n\n\n\n<p><strong>Le cheval de Troie ex\u00e9cute un large \u00e9ventail de commandes.<\/strong><\/p>\n\n\n\n<p>Le logiciel malveillant g\u00e9n\u00e9r\u00e9 se cache sous la forme d&rsquo;un navigateur web Google Chrome et lance ensuite une application de portefeuille destin\u00e9e \u00e0 DeFiChain. Il \u00e9tablit \u00e9galement des liens avec le domaine distant contr\u00f4l\u00e9 par l&rsquo;attaquant tout en recueillant d&rsquo;autres instructions aupr\u00e8s du serveur de commande et de contr\u00f4le (C2).<\/p>\n\n\n\n<p>Le cheval de Troie va ex\u00e9cuter un large \u00e9ventail de commandes sur la base des informations re\u00e7ues du serveur C2. Il peut ainsi recueillir des informations sur le syst\u00e8me, supprimer des fichiers, mettre fin \u00e0 des processus, enregistrer des fichiers arbitraires et lancer de nouveaux processus.<\/p>\n\n\n\n<p>Les chercheurs de Kaspersky ont not\u00e9 que l&rsquo;infrastructure C2 utilis\u00e9e dans la campagne consistait en des serveurs web pr\u00e9c\u00e9demment expos\u00e9s en Cor\u00e9e du Sud. Cela a incit\u00e9 les chercheurs \u00e0 collaborer avec l&rsquo;\u00e9quipe d&rsquo;intervention d&rsquo;urgence informatique du pays pour s\u00e9curiser les serveurs.<\/p>\n\n\n\n<p>Ce dernier rapport sur le groupe Nord-Cor\u00e9en intervient deux mois apr\u00e8s que Kaspersky a fait \u00e9tat d&rsquo;une campagne similaire, baptis\u00e9e \u00ab\u00a0SnatchCrypto\u00a0\u00bb, organis\u00e9e par le m\u00eame groupe Lazarus. Les hackers volent des crypto-monnaies dans les portefeuilles MetaMask de leurs victimes.<\/p>\n\n\n\n<p><strong>Le groupe Lazarus recherche des gains financiers<\/strong><\/p>\n\n\n\n<p>Contrairement \u00e0 d&rsquo;autres groupes de hackers parrain\u00e9s par l&rsquo;\u00c9tat, le groupe Lazarus a pour principale priorit\u00e9 les gains financiers.&nbsp; Le groupe lance g\u00e9n\u00e9ralement des attaques dans l&rsquo;espoir de voler des crypto-monnaies \u00e0 ses victimes. Avec l&rsquo;augmentation du prix des crypto-actifs et la mont\u00e9e en popularit\u00e9 des jetons non fongibles (NFT), le groupe Lazarus a intensifi\u00e9 ses efforts pour cibler les individus et les organisations du secteur financier, selon les chercheurs de Kaspersky GReAT.<\/p>\n\n\n\n<p><strong>Les acteurs de la menace ont utilis\u00e9 une porte d\u00e9rob\u00e9e enti\u00e8rement fonctionnelle<\/strong><\/p>\n\n\n\n<p>Les chercheurs de Kaspersky ont \u00e9galement not\u00e9 que les acteurs de la menace ont utilis\u00e9 une porte d\u00e9rob\u00e9e enti\u00e8rement fonctionnelle pour mener \u00e0 bien leurs actions et p\u00e9n\u00e9trer dans les syst\u00e8mes des victimes. L&rsquo;application DeFi trojanis\u00e9e portait une date de compilation de novembre 2021, tout en ajoutant une porte d\u00e9rob\u00e9e compl\u00e8te \u00e0 ex\u00e9cuter sur le syst\u00e8me.<\/p>\n\n\n\n<p>Les chercheurs ont \u00e9galement d\u00e9clar\u00e9 que le <strong><a href=\"https:\/\/blog.koddos.net\/researchers-warn-about-malware-app-that-disguises-as-a-photo-editor-on-play-store\/\">logiciel malveillant<\/a><\/strong> diffus\u00e9 de cette mani\u00e8re poss\u00e8de des capacit\u00e9s invasives compl\u00e8tes qui lui permettent de mener toutes sortes d&rsquo;activit\u00e9s sur l&rsquo;ordinateur ou le p\u00e9riph\u00e9rique de la victime.<\/p>\n\n\n\n<p>Les fonctions suppl\u00e9mentaires du logiciel malveillant comprennent la collecte d&rsquo;informations sur le syst\u00e8me, notamment l&rsquo;architecture du processeur de l&rsquo;ordinateur, le syst\u00e8me d&rsquo;exploitation, ainsi que le nom IP. Il collecte \u00e9galement des informations sur les types de lecteurs et l&rsquo;espace libre disponible et t\u00e9l\u00e9charge des fichiers pour le serveur C2. Le logiciel malveillant est \u00e9galement capable d&rsquo;obtenir une liste des fichiers stock\u00e9s dans un emplacement sp\u00e9cifique.<\/p>\n\n\n\n<p><strong>Kaspersky et South Korean CERT ont d\u00e9sactiv\u00e9 certains domaines<\/strong><\/p>\n\n\n\n<p>La collaboration entre South Korean CERT et les chercheurs de Kaspersky a donn\u00e9 des r\u00e9sultats positifs puisqu&rsquo;ils ont r\u00e9ussi \u00e0 d\u00e9truire certains des domaines utilis\u00e9s dans la campagne. Ils ont \u00e9galement analys\u00e9 et compar\u00e9 les scripts C2 afin de mieux comprendre les capacit\u00e9s des hackers et leurs m\u00e9thodes de piratage.<\/p>\n\n\n\n<p>Leurs conclusions ont montr\u00e9 qu&rsquo;il existe des chevauchements avec d&rsquo;autres op\u00e9rations men\u00e9es par des acteurs de menaces li\u00e9s \u00e0 la <strong><a href=\"https:\/\/blog.koddos.net\/north-korean-hacking-group-launches-several-attacks-using-windows-update-and-github\/\">Cor\u00e9e du Nord<\/a><\/strong>.<\/p>\n\n\n\n<p>Lazarus est un terme g\u00e9n\u00e9rique utilis\u00e9 pour d\u00e9signer toutes les activit\u00e9s mena\u00e7antes provenant d&rsquo;acteurs Nord-Cor\u00e9ens parrain\u00e9s par l&rsquo;\u00c9tat. Il convient \u00e9galement de noter qu&rsquo;il existe diff\u00e9rents groupes de menaces relevant de diff\u00e9rents gouvernements ou institutions de la cellule de renseignement du pays. Ensemble, les diff\u00e9rents groupes ont compromis les serveurs de plusieurs organisations et institutions.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 que des acteurs de menaces li\u00e9s au gouvernement Cor\u00e9en distribuent une version trojanis\u00e9e de l&rsquo;application DeFi Wallet. Les hackers utilisent ces portefeuilles pour acc\u00e9der aux appareils et syst\u00e8mes utilis\u00e9s par les d\u00e9tenteurs de crypto-monnaies et les investisseurs. Selon le rapport, les hackers ont profit\u00e9 de l&rsquo;attaque de serveurs web en &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":553,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-4072","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&#039;APPLICATION DEFI WALLET - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&#039;APPLICATION DEFI WALLET - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 que des acteurs de menaces li\u00e9s au gouvernement Cor\u00e9en distribuent une version trojanis\u00e9e de l&rsquo;application DeFi Wallet. Les hackers utilisent ces portefeuilles pour acc\u00e9der aux appareils et syst\u00e8mes utilis\u00e9s par les d\u00e9tenteurs de crypto-monnaies et les investisseurs. Selon le rapport, les hackers ont profit\u00e9 de l&rsquo;attaque de serveurs web en &hellip; Continue reading DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2022-04-02T01:52:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-04-02T16:58:25+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/03\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"880\" \/>\n\t<meta property=\"og:image:height\" content=\"543\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET\",\"datePublished\":\"2022-04-02T01:52:00+00:00\",\"dateModified\":\"2022-04-02T16:58:25+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/\"},\"wordCount\":950,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/\",\"name\":\"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L'APPLICATION DEFI WALLET - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1\",\"datePublished\":\"2022-04-02T01:52:00+00:00\",\"dateModified\":\"2022-04-02T16:58:25+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/03\\\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1\",\"width\":880,\"height\":543},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L'APPLICATION DEFI WALLET - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/","og_locale":"fr_FR","og_type":"article","og_title":"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L'APPLICATION DEFI WALLET - Blog KoDDoS","og_description":"Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 que des acteurs de menaces li\u00e9s au gouvernement Cor\u00e9en distribuent une version trojanis\u00e9e de l&rsquo;application DeFi Wallet. Les hackers utilisent ces portefeuilles pour acc\u00e9der aux appareils et syst\u00e8mes utilis\u00e9s par les d\u00e9tenteurs de crypto-monnaies et les investisseurs. Selon le rapport, les hackers ont profit\u00e9 de l&rsquo;attaque de serveurs web en &hellip; Continue reading DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET","og_url":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2022-04-02T01:52:00+00:00","article_modified_time":"2022-04-02T16:58:25+00:00","og_image":[{"width":880,"height":543,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/03\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET","datePublished":"2022-04-02T01:52:00+00:00","dateModified":"2022-04-02T16:58:25+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/"},"wordCount":950,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/03\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/","url":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/","name":"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L'APPLICATION DEFI WALLET - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/03\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1","datePublished":"2022-04-02T01:52:00+00:00","dateModified":"2022-04-02T16:58:25+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/03\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/03\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1","width":880,"height":543},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-nord-coreens-diffusent-une-version-trojanisee-de-lapplication-defi-wallet\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES HACKERS NORD-COR\u00c9ENS DIFFUSENT UNE VERSION TROJANIS\u00c9E DE L&rsquo;APPLICATION DEFI WALLET"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/03\/North-Korean-Defectors-Targeted-by-Malware-Hosted-on-the-Google-Play-Store.jpg?fit=880%2C543&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-13G","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4072","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4072"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4072\/revisions"}],"predecessor-version":[{"id":4073,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4072\/revisions\/4073"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/553"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4072"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4072"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4072"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}