Lazarus Group cible un chercheur de Bitdefender avec une arnaque LinkedIn

Un chercheur de Bitdefender a récemment découvert une nouvelle tactique du groupe Lazarus sur LinkedIn. Derrière une offre d’emploi alléchante se cache un malware redoutable.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Sur LinkedIn, Lazarus Group diffuse une proposition intrigante pour collaborer sur un projet de crypto-monnaie décentralisé. Le message semblait discret et engageant. Les descriptions étaient vagues, mais attirantes, confie Alina Bizga, analyste chez Bitdefender. Une opportunité professionnelle ? Pas tout à fait. 

Une proposition alléchante, mais dangereuse

Le piège promettait flexibilité et rémunération avantageuse. En réalité, Lazarus group visait à introduire un logiciel malveillant multiplateforme via les offres sur LinkedIn. Ce dernier pouvait s’en prendre aux données sensibles des victimes.

Après avoir suscité l’intérêt, les hackers demandent un CV ou un lien vers GitHub. Ces informations renforcent leur crédibilité. Viennent ensuite des fichiers prétendument liés à un produit minimum viable (MVP). Ils cachent en réalité un malware conçu pour collecter des identifiants et exfiltrer des données précieuses.

Lorsque ces fichiers sont ouverts, ils activent plusieurs modules malveillants. Parmi eux, mlip.py surveille le presse-papiers à la recherche de données cryptographiques. Pay.py collecte des informations système avant de les envoyer à distance. Enfin, bow.py extrait des données sensibles depuis les navigateurs.

Lazarus Group, actif bien au-delà de LinkedIn

Depuis plusieurs années, le groupe nord-coréen adapte ses méthodes pour soutenir son régime. Il cible des secteurs stratégiques comme l’aéronautique, la défense ou encore l’industrie nucléaire. Lazarus ne se contente pas de voler des informations personnelles. Ces attaques peuvent compromettre des entreprises entières.

En accédant aux appareils professionnels, les pirates informatiques exfiltrent des technologies propriétaires ou des secrets commerciaux. Les industries technologiques sont particulièrement vulnérables face à ces menaces croissantes.

En janvier 2025, SecurityScorecard avait déjà signalé des campagnes similaires. Elles visaient alors les développeurs de logiciels. Cette fois encore, les objectifs incluent le vol de codes sources, de secrets commerciaux et de clés cryptographiques. Les experts de Bitdefender ont souligné la complexité de cette chaîne d’infection. Elle mêlait scripts Python multicouches, outils JavaScript et composants .NET capables de désactiver les systèmes de sécurité.

La vigilance reste la meilleure arme  

Face à ces menaces complexes, Bitdefender recommande vivement aux développeurs de rester méfiants. Les signes d’une arnaque peuvent être subtils, mais ils existent : descriptions floues, erreurs fréquentes dans les communications, ou encore des référentiels suspects appartenant à des comptes sans historique.

Pour éviter toute contamination, il est essentiel de tester tout fichier suspect dans un environnement sandbox sécurisé. « Nous avons observé cette campagne dans un cadre contrôlé », rappelle Bizga. « Mais nous déconseillons fortement aux personnes non formées de tenter cette expérience sans supervision adéquate. »

ARTICLES SIMILAIRES

Un nouveau malware Android brouille la frontière entre cheval de Troie bancaire et logiciel espion

La menace mobile évolue avec un nouveau malware Android très sophistiqué. Il mélange subtilement les

21 août 2026

MyArkevia.com centralise la gestion sécurisée des bulletins de paie dématérialisés

MyArkevia.com est une plateforme qui propose un coffre-fort numérique sécurisé pour les documents professionnels. Ce

15 août 2026

Revue des fusions-acquisitions en cybersécurité : 21 transactions en Juillet 2026

Le paysage des fusions-acquisitions en cybersécurité connaît une intense activité. Vingt-et-une transactions ont été annoncées

13 août 2026

Les données dispersées dans le cloud, un défi croissant pour les entreprise

Les entreprises modernes sont confrontées à une explosion sans précédent des données dans le cloud.

28 juillet 2026

La multiplication des services SaaS et ses conséquences sur la gouvernance IT

La multiplication exponentielle des services SaaS bouleverse la manière dont les entreprises gèrent leur informatique.

23 juillet 2026

Glow se lance avec un financement de 180 millions de dollars et une valorisation de 1,2 milliard

Glow fait une entrée remarquée dans la cybersécurité des terminaux. La start-up sécurise 180 millions

22 juillet 2026