KandyKorn, un malware pour Mac qui cible les amateurs de cryptomonnaies

Pierre Dandumont |

Un nouveau logiciel malveillant cible les Mac, et il a une particularité : KandyKorn (son petit nom) cible les amateurs de cryptomonnaies. Selon Elastic Security Labs, il a été conçu par le groupe Lazarus, d'origine nord-coréenne.

Une représentation probablement générée par IA par BleepingComputer.

Le logiciel est écrit en Python et vise spécifiquement des ingénieurs spécialisés dans les cryptomonnaies, à travers un serveur Discord spécialisé sur le sujet (d'ailleurs, il est de bon ton de le rappeler, les membres du Club iGen ont accès à un serveur Discord). Le fonctionnement du malware est expliqué sur la page dédiée d'Elastic Security Labs, qui explique qu'une partie du code est en Python, mais qu'il y a aussi du code dans d'autres langages (dont du Swift). Après différentes étapes détaillées, il attaque l'application Discord dans laquelle il se cache, et le malware lui-même (KandyKorn, donc) entre en jeu.

Les étapes de l'infection.

Il est prévu pour dérober des informations sur l'ordinateur ciblé, avec de nombreuses possibilités d'action à distance (récupération de données, fermeture de processus, exécution de commandes, etc.). Le but probable du groupe derrière l'attaque est de dérober des cryptomonnaies, et tant le fonctionnement du malware que les cibles identifiées le montrent.

Elastic Security Labs n'explique pas comment détecter ou supprimer le malware directement, mais si vous vous intéressez aux cryptomonnaies et que vous avez téléchargé un fichier peut-être suspect sur un serveur Discord, nous vous conseillons d'aller lire la page et de vérifier si certains des éléments indiqués sont présents sur votre ordinateur.

avatar marc_os | 

Elastic Security Labs n'explique pas comment détecter ou supprimer le malware directement, mais si vous vous intéressez aux cryptomonnaies et que vous avez téléchargé un fichier peut-être suspect sur un serveur Discord, nous vous conseillons d'aller lire la page et de vérifier si certains des éléments indiqués sont présents sur votre ordinateur.

Pourquoi ne pas conseiller d'utiliser un antivirus ? 😳
C'est pourtant la chose la plus simple et la plus sûr à faire pour le commun des mortels.
Et si là présentement certains AV pourraient ne pas détecter encore ce nouveau malware, vu que la chose est publique, il est certain que les vaccins de ceux-ci seront promptement mis à jour si nécessaire.
Ah oui mais non, on n'a pas besoin d'antivirus sur Mac, c'est ça ?

avatar Furious Angel | 

Assez malin de viser les amateurs de cryptomonnaies, on sait qu’on peut facilement leur raconter n’importe quoi.

avatar Nesus | 

@Furious Angel

👏👏👏

avatar irishboy | 

@Furious Angel

Encore un éclairé plus intelligent que la plèbe!

avatar adrien1987 | 

@Furious Angel

Tes ancêtres étaient ceux qui disaient qu'internet ne fonctionnerait jamais, sauf pour les pédophiles, parce qu'en France on avait inventé le Minitel ?

avatar simnico971 | 

CONNEXION UTILISATEUR