Ouvrir le menu principal

MacGeneration

Recherche

KandyKorn, un malware pour Mac qui cible les amateurs de cryptomonnaies

Pierre Dandumont

vendredi 03 novembre 2023 à 16:30 • 6

macOS

Un nouveau logiciel malveillant cible les Mac, et il a une particularité : KandyKorn (son petit nom) cible les amateurs de cryptomonnaies. Selon Elastic Security Labs, il a été conçu par le groupe Lazarus, d'origine nord-coréenne.

Une représentation probablement générée par IA par BleepingComputer.

Le logiciel est écrit en Python et vise spécifiquement des ingénieurs spécialisés dans les cryptomonnaies, à travers un serveur Discord spécialisé sur le sujet (d'ailleurs, il est de bon ton de le rappeler, les membres du Club iGen ont accès à un serveur Discord). Le fonctionnement du malware est expliqué sur la page dédiée d'Elastic Security Labs, qui explique qu'une partie du code est en Python, mais qu'il y a aussi du code dans d'autres langages (dont du Swift). Après différentes étapes détaillées, il attaque l'application Discord dans laquelle il se cache, et le malware lui-même (KandyKorn, donc) entre en jeu.

Les étapes de l'infection.

Il est prévu pour dérober des informations sur l'ordinateur ciblé, avec de nombreuses possibilités d'action à distance (récupération de données, fermeture de processus, exécution de commandes, etc.). Le but probable du groupe derrière l'attaque est de dérober des cryptomonnaies, et tant le fonctionnement du malware que les cibles identifiées le montrent.

Elastic Security Labs n'explique pas comment détecter ou supprimer le malware directement, mais si vous vous intéressez aux cryptomonnaies et que vous avez téléchargé un fichier peut-être suspect sur un serveur Discord, nous vous conseillons d'aller lire la page et de vérifier si certains des éléments indiqués sont présents sur votre ordinateur.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Promo : le MacBook Air M4 à 899 €, avec jusqu’à 180 € de cashback !

13:47

• 1


LibreOffice propose enfin le mode plein écran introduit avec Mac OS X Lion en 2011

12:20

• 9


Les créateurs de Helldivers 2 découvrent que les SSD sont rapides et suppriment 131 Go dans leur jeu

11:11

• 4


Canal+ : bientôt la fin du partage de compte ?

09:54

• 31


Transformez votre Mac avec Microsoft Office 2021 à vie pour moins de 45 € 📍

09:32

• 0


Bug Bounty : Apple double la mise pour le noyau, mais met le Mac au régime sec

08:30

• 13


Google aussi reformule les titres d’articles, et ça se passe mal

08:00

• 17


Le Royaume-Uni va mettre en place une taxe kilométrique sur les voitures électriques

07:00

• 182


C'est déjà Noël chez Cultura : le petit guide pour trouver LE cadeau qui fera mouche 📍

02/12/2025 à 23:59

• 0


Mistral Large 3 et Ministral 3 apportent un vent de fraicheur aux modèles d’IA ouverts

02/12/2025 à 23:54

• 16


Séries Apple TV : quand la politique dicte les annulations ou reports

02/12/2025 à 22:17

• 44


Windows 10 (oui oui), bilan Apple Silicon, tests… Les articles du Club iGen publiés en novembre

02/12/2025 à 18:00

• 13


Samsung annonce un SSD externe qui contient un peu d'un smartphone Galaxy

02/12/2025 à 17:15

• 8


Un nouvel adaptateur CR2032 pour empêcher les piles d'exploser dans les Macintosh

02/12/2025 à 15:15

• 10


Linus monte le PC de Linus en vidéo

02/12/2025 à 13:00

• 23


Alan améliore l’accessibilité de macOS en encadrant l’application active

02/12/2025 à 11:15

• 6