Le groupe de cyberespionnage nord-coréen ScarCruft ajoute un rançongiciel à son arsenal
Articles du même auteur :
3
4
S2W, une société de cybersécurité sud-coréenne, a publié, le 7 août 2025, un rapport sur les activités récentes de ScarCruft, un groupe de cyberespionnage affilié à la Corée du Nord. Les chercheurs y révèlent que cette entité a utilisé un rançongiciel lors d’une de ses dernières campagnes. S2W a baptisé ce logiciel malveillant « VCD », en référence à l’extension ajoutée aux noms des fichiers chiffrés.
L’utilisation d’un rançongiciel par ScarCruft « suggère un éventuel glissement vers des opérations à motivation financière, ou une extension de ses objectifs opérationnels pour inclure des tactiques perturbatrices et d’extorsion », lit-on dans le rapport de S2W.
ScarCruft est l’une des unités de cyberespionnage les plus actives de Corée du Nord, réputée pour ses tactiques d’ingénierie sociale avancées. S2W a analysé les campagnes récentes du groupe, qui ont ciblé le Japon, le Vietnam, la Russie, le Népal et, surtout, la Corée du Sud.