DCOD Cybersécurité DCOD Cybersécurité
💡 Ne manquez plus l’essentiel
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 12 oct 2025
  • Illustration de Google Drive utilisant l’intelligence artificielle pour bloquer les ransomwares, avec les logos de Google, Google Drive et le mot « RANSOMWARE ».
    Google Drive déploie une IA pour bloquer les ransomwares avant l’infection
  • Drapeau de la Corée du Nord avec des icônes de cryptomonnaies comme Bitcoin, Ethereum et Litecoin, illustrant le lien entre le pays et les actifs numériques.
    Hackers nord-coréens : un record de 2 milliards volés en crypto en 2025
  • Logo de l’ETH Zurich superposé à une vue en perspective de nombreux écrans de smartphones affichant diverses interfaces d’applications mobiles, symbolisant la recherche et l’innovation technologique. Logo « dcod » visible en bas à droite.
    Soverli et l’ETH Zurich réinventent le smartphone sécurisé avec l’architecture TEEtime
  • Illustration d’un fond de code informatique en caractères bleus, avec une loupe mettant en évidence le mot « BUG » en rouge au centre, symbolisant la recherche et la correction d’erreurs logicielles. Logo « dcod » visible en bas à droite.
    HackerOne verse 81 millions de dollars en primes de bug bounty
Toutes les catégories
  • Actualités
  • Cyber-attaques / fraudes
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Intelligence artificielle
  • Analyses / rapports
  • Biens communs
  • Analyses / Rapports
  • Législation
DCOD Cybersécurité DCOD Cybersécurité
La cybersécurité en clair

Actualités et nouvelles tendances décodées chaque jour par Marc Barbezat
pour les professionnels et passionnés du numérique.

DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité DCOD Cybersécurité
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA cyber
  • Cyber-attaques / fraudes
  • À la une
  • Cybercrime

Attention aux faux recruteurs nord-coréens sur LinkedIn

  • 13 mars 2025
  • 2 minutes de lecture

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Attention aux fausses offres d’emploi sur LinkedIn : les hackers nord-coréens ciblent les professionnels !

LinkedIn, terrain de chasse privilégié des hackers nord-coréens

Depuis plusieurs années, le célèbre groupe de hackers nord-coréen Lazarus multiplie les attaques contre les chercheurs d’emploi sur LinkedIn. Une campagne baptisée « Contagious Interview » attire les victimes avec de fausses offres d’emploi séduisantes : postes bien rémunérés, télétravail et même paiements en cryptomonnaies. L’objectif ? Infecter les systèmes informatiques des candidats avec des logiciels malveillants afin d’exfiltrer des informations sensibles ou des identifiants d’entreprise.

Concrètement, les pirates approchent leurs victimes directement via LinkedIn, demandant un CV ou un lien vers leur profil GitHub. Ils leur envoient ensuite un prétendu document de « retour sur candidature » infecté par un malware. Bitdefender souligne la recrudescence de ces attaques, en particulier dans des secteurs sensibles comme l’aérospatial, la défense ou l’ingénierie.

Il est crucial d’être vigilant face à ces offres trop belles pour être vraies. Soyez attentifs aux descriptions floues, aux profils de recruteurs mal renseignés ou aux communications maladroites. Vérifiez toujours soigneusement l’authenticité des offres reçues et évitez de cliquer sur des liens ou des fichiers envoyés par des inconnus.

Un développeur nord-coréen

Développeurs freelance : une nouvelle cible privilégiée

Les hackers nord-coréens ne s’arrêtent pas aux demandeurs d’emploi classiques. Une autre opération nommée « DeceptiveDevelopment » cible désormais spécifiquement les développeurs freelance spécialisés en cryptomonnaies et en finance décentralisée. Selon les recherches d’ESET, les attaquants utilisent des profils de faux recruteurs sur LinkedIn, Upwork ou Freelancer.com, proposant des tests techniques via des projets hébergés sur GitHub.

Ces projets, apparemment légitimes, contiennent en réalité un malware furtivement intégré, souvent camouflé derrière un simple commentaire dans le code source. Lorsque les victimes exécutent ces fichiers, le malware BeaverTail se déploie, volant les identifiants de navigateurs et téléchargeant une seconde charge malveillante : InvisibleFerret. Ce dernier agit comme une porte dérobée permettant aux hackers de prendre le contrôle à distance, notamment via le logiciel AnyDesk.

La menace est multiplateforme, touchant autant Windows, Linux que macOS, avec des victimes recensées dans le monde entier.

Pour en savoir plus

Des pirates informatiques nord-coréens se font passer pour des recruteurs de développeurs de logiciels pour cibler les travailleurs indépendants

La Corée du Nord cache des logiciels malveillants dans des projets GitHubLes projets sont ensuite envoyés aux développeurs sous forme de test de codageLe malware BeaverTail est ensuite utilisé pour voler des informations d’identification et des crypto-monnaiesLes développeurs de logiciels indépendants sont la dernière cible des pirates informatiques nord-coréens à la recherche de…

Lire la suite sur Techradar – All the latest technology news
Des pirates informatiques nord-coréens se font passer pour des recruteurs de développeurs de logiciels pour cibler les travailleurs indépendants

Des pirates informatiques diffusent des logiciels malveillants accompagnés de faux défis d’entretien d’embauche

Les chercheurs d’ESET ont découvert une série d’activités malveillantes orchestrées par un groupe proche de la Corée du Nord connu sous le nom de DeceptiveDevelopment.

Lire la suite sur gbhackers.com
Des pirates informatiques diffusent des logiciels malveillants accompagnés de faux défis d'entretien d'embauche

(Re)découvrez également:

Le casse du siècle : 1,5 milliard de dollars dérobés sur Bybit par le groupe Lazarus

En février 2025, le groupe Lazarus a piraté Bybit et dérobé 1,5 milliard de dollars d’Ethereum en exploitant des vulnérabilités critiques.

Lire la suite sur dcod.ch
Le casse du siècle : 1,5 milliard de dollars dérobés sur Bybit par le groupe Lazarus

Le groupe Lazarus ajoute un malware Linux à son arsenal

Le groupe Lazarus, soupçonné d’être soutenu par le gouvernement nord-coréen, a ajouté un nouveau malware Linux à son arsenal

Lire la suite sur dcod.ch
Le groupe Lazarus ajoute un malware Linux à son arsenal

💡 Ne manquez plus l'essentiel
Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.

💡 Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille. Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

Vous appréciez ces analyses ?
Soutenez DCOD en offrant un café ☕

Oui pour un café merci !
Etiquettes
  • Corée du Nord
  • recrutement
Marc Barbezat

Le créateur et l'éditeur de DCOD.CH - Restons en contact !

📚 Pour prolonger la réflexion ou approfondir certains points abordés, voici quelques lectures recommandées par DCOD :

Des idées de lecture cybersécurité

Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre Guide pratique pour disséquer les logiciels malveillants

Guide pratique pour disséquer les logiciels malveillants

🤔Lorsqu'un logiciel malveillant brise vos défenses, vous devez agir rapidement pour traiter les infections actuelles et prévenir les futures.

📘 Voir sur Amazon
Page frontale du livre L'intelligence artificielle en 50 notions clés pour les Nuls

L'intelligence artificielle en 50 notions clés pour les Nuls

🤔Grâce à ce livre, vous pourrez naviguer dans l'univers foisonnant de l'IA et rester conscient et éclairé face aux transformations qu'elle propose à notre monde.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

📚💡️idée de lecture : L'intelligence artificielle en 50 notions clés pour les Nuls — 📘 Voir sur Amazon (affilié)

Abonnez-vous au canal Telegram

Offrez un café pour soutenir cette veille indépendante.

☕ Je soutiens DCOD
Ne manquez plus l’essentiel
Abonnez-vous au canal Whatsapp
Le podcast cybersécurité DCOD
Les derniers articles
  • DCOD hebdo - Illustration numérique d’un bouclier vert symbolisant la cybersécurité, intégré dans une interface technologique avec un fond de circuits électroniques et la silhouette discrète d’un individu encapuchonné en arrière-plan.
    Les actualités cybersécurité du 12 oct 2025
    • 12.10.25
  • Illustration de Google Drive utilisant l’intelligence artificielle pour bloquer les ransomwares, avec les logos de Google, Google Drive et le mot « RANSOMWARE ».
    Google Drive déploie une IA pour bloquer les ransomwares avant l’infection
    • 12.10.25
  • Drapeau de la Corée du Nord avec des icônes de cryptomonnaies comme Bitcoin, Ethereum et Litecoin, illustrant le lien entre le pays et les actifs numériques.
    Hackers nord-coréens : un record de 2 milliards volés en crypto en 2025
    • 12.10.25
  • Logo de l’ETH Zurich superposé à une vue en perspective de nombreux écrans de smartphones affichant diverses interfaces d’applications mobiles, symbolisant la recherche et l’innovation technologique. Logo « dcod » visible en bas à droite.
    Soverli et l’ETH Zurich réinventent le smartphone sécurisé avec l’architecture TEEtime
    • 12.10.25
  • Illustration d’un fond de code informatique en caractères bleus, avec une loupe mettant en évidence le mot « BUG » en rouge au centre, symbolisant la recherche et la correction d’erreurs logicielles. Logo « dcod » visible en bas à droite.
    HackerOne verse 81 millions de dollars en primes de bug bounty
    • 11.10.25
Abonnez-vous au canal Telegram
💡 Ne manquez plus l'essentiel. Recevez les analyses et tendances cybersécurité directement dans votre boîte mail.
DCOD Cybersécurité DCOD Cybersécurité
  • Marc Barbezat
  • A propos / Contact
  • Politique de Confidentialité
La cybersécurité en clair. Actualités et nouvelles tendances décodées par Marc Barbezat

Input your search keywords and press Enter.