Ouvrir le menu principal

MacGeneration

Recherche

KandyKorn, un malware pour Mac qui cible les amateurs de cryptomonnaies

Pierre Dandumont

vendredi 03 novembre 2023 à 16:30 • 6

macOS

Un nouveau logiciel malveillant cible les Mac, et il a une particularité : KandyKorn (son petit nom) cible les amateurs de cryptomonnaies. Selon Elastic Security Labs, il a été conçu par le groupe Lazarus, d'origine nord-coréenne.

Une représentation probablement générée par IA par BleepingComputer.

Le logiciel est écrit en Python et vise spécifiquement des ingénieurs spécialisés dans les cryptomonnaies, à travers un serveur Discord spécialisé sur le sujet (d'ailleurs, il est de bon ton de le rappeler, les membres du Club iGen ont accès à un serveur Discord). Le fonctionnement du malware est expliqué sur la page dédiée d'Elastic Security Labs, qui explique qu'une partie du code est en Python, mais qu'il y a aussi du code dans d'autres langages (dont du Swift). Après différentes étapes détaillées, il attaque l'application Discord dans laquelle il se cache, et le malware lui-même (KandyKorn, donc) entre en jeu.

Les étapes de l'infection.

Il est prévu pour dérober des informations sur l'ordinateur ciblé, avec de nombreuses possibilités d'action à distance (récupération de données, fermeture de processus, exécution de commandes, etc.). Le but probable du groupe derrière l'attaque est de dérober des cryptomonnaies, et tant le fonctionnement du malware que les cibles identifiées le montrent.

Elastic Security Labs n'explique pas comment détecter ou supprimer le malware directement, mais si vous vous intéressez aux cryptomonnaies et que vous avez téléchargé un fichier peut-être suspect sur un serveur Discord, nous vous conseillons d'aller lire la page et de vérifier si certains des éléments indiqués sont présents sur votre ordinateur.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Le MacBook A18 Pro entrerait en production à la fin de l’année, pour un prix d’entrée de 599 dollars

17/09/2025 à 21:30

• 22


macOS 26 ne veut pas s’installer sur les Mac Studio M3 Ultra

17/09/2025 à 20:00

• 27


Apple ne devrait pas avoir la primeur sur la gravure en 1,6 nm de TSMC : Nvidia passerait avant

17/09/2025 à 18:30

• 11


macOS Tahoe : plus besoin de KVM pour se connecter à un Mac après une panne de courant

17/09/2025 à 17:15

• 5


Revue de tests de l’iPhone Air : le design séduit, les compromis interrogent

17/09/2025 à 16:32

• 96


Revue des tests des iPhone 17 Pro : ils chauffent moins, mais ne réinventent pas la roue

17/09/2025 à 16:20

• 43


Est-ce que mettre la TV en pause, c'est de la copie privée ? SFR pense que non, Copie France pense que si

17/09/2025 à 16:20

• 84


macOS Tahoe : Apple simplifie la configuration de FileVault en augmentant sa sécurité

17/09/2025 à 15:30

• 24


Le codec AV2 annoncé, alors qu'Apple peine à prendre en charge massivement l'AV1

17/09/2025 à 13:45

• 23


tvOS 26 à l’essai : notre prise en main des nouveautés pour l’Apple TV

17/09/2025 à 13:15

• 18


Kuo : Apple lancera un MacBook Pro à écran OLED tactile fin 2026

17/09/2025 à 12:07

• 45


10 € de réduction sur l'ensemble des coques Apple pour les nouveaux iPhone

17/09/2025 à 10:50

• 0


Promo : le MacBook Air M4 15" avec 24 Go de RAM et 512 Go de stockage à son prix le plus bas

17/09/2025 à 10:39

• 4


macOS Tahoe peut se connecter automatiquement au partage de connexion d’un iPhone

17/09/2025 à 09:35

• 22


iOS 26 : RCS, nouveau Siri, météo par satellite… le programme des prochains mois

17/09/2025 à 09:00

• 37


4K, 5K, 6K : le guide des meilleurs écrans externes pour votre Mac

17/09/2025 à 08:40

• 35