Ce choix pourrait indiquer un virage vers des stratégies d’extorsion.

S2W, une société de cybersécurité sud-coréenne, a publié, le 7 août 2025, un rapport sur les activités récentes de ScarCruft, un groupe de cyberespionnage affilié à la Corée du Nord. Les chercheurs y révèlent que cette entité a utilisé un rançongiciel lors d’une de ses dernières campagnes. S2W a baptisé ce logiciel malveillant « VCD », en référence à l’extension ajoutée aux noms des fichiers chiffrés.

L’utilisation d’un rançongiciel par ScarCruft « suggère un éventuel glissement vers des opérations à motivation financière, ou une extension de ses objectifs opérationnels pour inclure des tactiques perturbatrices et d’extorsion », lit-on dans le rapport de S2W.

ScarCruft est l’une des unités de cyberespionnage les plus actives de Corée du Nord, réputée pour ses tactiques d’ingénierie sociale avancées. S2W a analysé les campagnes récentes du groupe, qui ont ciblé le Japon, le Vietnam, la Russie, le Népal et, surtout, la Corée du Sud.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.