Pour arriver à leurs fins, ces pirates nord-coréens utiliseraient une extension sur les navigateurs. Ils parviennent alors à contourner la sécurité des comptes Gmail pour accéder aux courriers électroniques des victimes.
Malgré un bon mot de passe et/ou l’activation d’un système de double authentification, les pirates informatiques peuvent toujours accéder aux comptes personnels des internautes s’ils le souhaitent. Des cyberpirates en Corée du Nord auraient trouvé un moyen pour contourner la sécurité des comptes Gmail et consulter les courriers des utilisateurs à leur insu.
Pour cela, ils passeraient par une extension présente sur les navigateurs Chrome et Edge, selon la firme en sécurité Volexity. Cette extension, qui existerait "depuis plus d’un an", se propage via une campagne de phishing, rapporte Ouest France.
Les organisations américaines, européennes et sud-coréennes sont leurs principales cibles. Cette extension est cependant absente dans les boutiques d’add-ons classiques. Comme l’indique Veloxity, ce malware, dans sa forme actuelle, ne s’attaquerait pour le moment qu’aux PC Windows, mais les pirates pourraient atteindre d’autres plateformes comme les Mac.
> Suivez l’actualité dans le monde sur Linfo.re