Le groupe Lazarus adopte le kit de ransomware Medusa
Le groupe Lazarus, parrainé par l'État nord-coréen, a changé de tactique en intégrant le ransomware Medusa dans son arsenal d'attaques. Les chercheurs en sécurité ont identifié le groupe déployant cette nouvelle variante de ransomware aux côtés d'outils de malware établis dans des campagnes récentes ciblant des organisations à l'échelle mondiale.
Les dernières opérations du groupe de menaces démontrent une approche en plusieurs étapes combinant le déploiement de ransomware avec des capacités de vol de données. Dark Reading rapporte que cela représente une évolution significative dans les tactiques, techniques et procédures du groupe.
Organisations mondiales sous menace active
La campagne cible des organisations dans plusieurs secteurs à travers le monde. L'adoption par le groupe Lazarus du ransomware Medusa élargit leur capacité à mener des attaques à motivation financière tout en maintenant leurs objectifs traditionnels d'espionnage.
La chaîne d'outils sophistiquée du groupe leur permet d'adapter leur approche en fonction de la valeur de la cible et de la posture défensive. Les organisations possédant des propriétés intellectuelles ou des actifs financiers précieux sont exposées à un risque accru de ces opérations combinées de ransomware et de vol de données.
Chaîne d'attaque multi-outils identifiée
Le groupe Lazarus déploie le ransomware Medusa aux côtés de trois autres familles de malware. Le backdoor Comebacker fournit un accès persistant aux réseaux compromis, tandis que Blindingcan RAT permet l'exécution de commandes à distance et le contrôle du système.
L'infohook voleur d'informations complète le kit en récoltant des données sensibles avant le déploiement du ransomware. Cette combinaison permet au groupe de maximiser le gain financier à la fois par l'extorsion de données et les demandes de rançon basées sur le chiffrement. Les équipes de sécurité devraient surveiller les indicateurs de compromission associés à ces quatre familles de malware opérant conjointement.






