đ ...
đ cyberveille : https://cyberveille.ch/posts/2026-04-02-un-infostealer-expose-un-agent-dprk-derriere-l-attaque-supply-chain-polyfill-io-et-une-infiltration-crypto-us/
đ source : https://www.infostealers.com/article/how-one-infostealer-infection-solved-a-global-supply-chain-mystery-and-unmasked-dprk-spies-in-u-s-crypto/
#Contagious_Interview #DPRK_IT_Worker #Cyberveille
Un infostealer expose un agent DPRK derriĂšre l'attaque supply chain Polyfill.io et une infiltration crypto US
đ Contexte PubliĂ© le 2 avril 2026 par Hudson Rock sur infostealers.com, ce rapport prĂ©sente une analyse forensique exhaustive dâun endpoint compromis par le stealer LummaC2 (build du 31 juillet 2024), infectĂ© le 6 aoĂ»t 2024. La machine (DESKTOP-OG1CFR5, IP 192.161.60.132, Windows 10 Enterprise) appartenait Ă un opĂ©rateur nord-corĂ©en travaillant pour le syndicat chinois Funnull. đ Vecteur dâinfection LâopĂ©rateur a lui-mĂȘme tĂ©lĂ©chargĂ© un faux installateur logiciel hĂ©bergĂ© sur MediaFire (@#Full_Istaller_Pc_Setup_2024_PaSSWáčrD^$.zip), contenant le payload LummaC2. Lâinfection a permis lâexfiltration de 100+ credentials, 7 000+ logs de navigation, accĂšs Cloudflare admin et des milliers de traductions Google internes.