Des attaquants nord-coréens utilisent Windows Update pour diffuser des logiciels malveillants

Selon Malwarebytes Labs, le groupe d’activistes nord-coréen populaire Lazarus utilise le client Windows Update pour déployer du code malveillant, évitant ainsi les mécanismes de sécurité et tirant parti de Github pour servir de serveur de commande et de contrôle pour ses dernières attaques. La semaine dernière, l’équipe Malwarebytes Threat Intelligence a repéré la nouvelle campagne dans deux documents Word utilisés dans une campagne de harponnage concernant de fausses opportunités d’emploi chez Lockheed Martin.

L’objectif de Lazarus est d’infiltrer des entités gouvernementales haut de gamme spécialisées dans la défense et l’aérospatiale et de voler autant de données de renseignement que possible.

Source-138