Groupe de menace parrainé par l'État nord-coréen
L'équipe de l'Unité 42 a publié une nouvelle recherche révélant une campagne sophistiquée de Slow Pisces (également connu sous le nom de Jade Sleet, TraderTraitor, PUKCHONG). Le groupe de menace soutenu par l’État nord-coréen est connu pour ses attaques contre le secteur des crypto-monnaies. Dans sa dernière campagne, le groupe se fait passer pour un recruteur sur LinkedIn et envoie des logiciels malveillants déguisés en « défis de codage » aux développeurs en exploitant les référentiels GitHub avec de faux projets Python et JavaScript. Principaux résultats en un coup d'œil : Deux nouvelles souches de logiciels malveillants découvertes : RN Loader et RN Stealer, livrées exclusivement aux victimes vérifiées. De nouvelles techniques d’évasion,…