NICKEL ALLEY est un groupe de menace nord-coréen qui cible les professionnels de la technologie via de fausses offres d'emploi, employant des tactiques d'ingénierie sociale telles que la création de fausses pages LinkedIn et de dépôts GitHub pour la diffusion de logiciels malveillants. Il utilise la tactique ClickFix pour déployer le RAT PyLangGhost, qui prend en charge l'exfiltration de fichiers et le profilage de système, en se concentrant particulièrement sur les données des portefeuilles de cryptomonnaie de Chrome. Le groupe a également exploité des tâches de Visual Studio Code pour exécuter des commandes permettant de récupérer des logiciels malveillants en fonction du système d'exploitation de la victime. Ses opérations indiquent un double objectif de vol de cryptomonnaie et de compromission potentielle de la chaîne d'approvisionnement ou d'espionnage industriel.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).