Des rapports récents indiquent que des acteurs malveillants liés à la Corée du Nord exécutent une campagne de malvertising sophistiquée ciblant les utilisateurs de macOS. Cette campagne redirige les individus vers des sites Web frauduleux qui imitent un processus de mise à jour logicielle en plein écran. L'objectif principal de cette tactique est d'installer un logiciel malveillant conçu pour voler des cryptomonnaies auprès de victimes sans méfiance. Cette opération fait partie d'une série continue connue sous le nom de campagne Contagious Interview, qui a évolué au fil du temps pour incorporer de nouvelles méthodes de tromperie. Les écrans de mise à jour falsifiés sont conçus pour sembler légitimes, trompant les utilisateurs en leur faisant croire qu'ils effectuent des mises à jour système nécessaires. Une fois engagée, le logiciel malveillant est installé à l'insu de l'utilisateur, entraînant des pertes financières potentielles. Les experts en cybersécurité exhortent les utilisateurs de macOS à rester vigilants et à vérifier l'authenticité des invites de mise à jour, car ce type d'attaque souligne la sophistication croissante des menaces cybernétiques liées à des acteurs soutenus par des États.
Malvertising Lié à la Corée du Nord Cible les Utilisateurs de macOS avec de Fausses Mises à Jour
Une nouvelle campagne de malvertising associée à la Corée du Nord utilise des invites de mise à jour trompeuses pour distribuer des logiciels malveillants visant à voler des cryptomonnaies.
