Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • SpectralBlur: nueva amenaza de puerta trasera para macOS procedente de hackers norcoreanos
  • Tecnología

SpectralBlur: nueva amenaza de puerta trasera para macOS procedente de hackers norcoreanos

teknomers 5 de Ocak de 2024 (Last updated: 5 de Ocak de 2024) 3 minutes read
SpectralBlur: nueva amenaza de puerta trasera para macOS procedente de


05 de enero de 2024Sala de redacciónSeguridad de terminales/malware

Investigadores de ciberseguridad han descubierto una nueva puerta trasera para Apple macOS llamada Desenfoque espectral que se superpone con una familia de malware conocida que se ha atribuido a actores de amenazas norcoreanos.

“SpectralBlur es una puerta trasera de capacidad moderada que puede cargar/descargar archivos, ejecutar un shell, actualizar su configuración, eliminar archivos, hibernar o suspender, según comandos emitidos desde el [command-and-control] servidor”, dijo el investigador de seguridad Greg Lesnewich dicho.

El malware comparte similitudes con KANDYKORN (también conocido como SockRacket), un implante avanzado que funciona como un troyano de acceso remoto capaz de tomar el control de un host comprometido.

La seguridad cibernética

Vale la pena señalar que la actividad de KANDYKORN también se cruza con otra campaña orquestada por el subgrupo de Lazarus conocido como BlueNoroff (también conocido como TA444) que culmina con el despliegue de una puerta trasera denominada RustBucket y una carga útil de última etapa denominada ObjCShellz.

En los últimos meses, se ha observado que el actor de amenazas combina partes dispares de estas dos cadenas de infección, aprovechando los cuentagotas de RustBucket para entregar KANDYKORN.

Los últimos hallazgos son otra señal de que los actores de amenazas norcoreanos están poniendo cada vez más sus miras en macOS para infiltrarse en objetivos de alto valor, particularmente aquellos dentro de las industrias de criptomonedas y blockchain.

“TA444 sigue funcionando rápido y furioso con estas nuevas familias de malware para macOS”, afirmó Lesnewich.

El investigador de seguridad Patrick Wardle, quien compartió ideas adicionales en el funcionamiento interno de SpectralBlur, dijo que el binario Mach-O era subido al servicio de escaneo de malware VirusTotal en agosto de 2023 desde Colombia.

Las similitudes funcionales entre KANDYKORN y SpectralBlur han planteado la posibilidad de que hayan sido creados por diferentes desarrolladores teniendo en cuenta los mismos requisitos.

La seguridad cibernética

Lo que hace que el malware se destaque son sus intentos de dificultar el análisis y evadir la detección mientras se utiliza. concesión para configurar un pseudo-terminal y ejecutar comandos de shell recibidos del servidor C2.

La divulgación se produce cuando en 2023 se descubrieron un total de 21 nuevas familias de malware diseñadas para atacar sistemas macOS, incluidos ransomware, ladrones de información, troyanos de acceso remoto y malware respaldado por estados nacionales, en comparación con 13 identificados en 2022.

“Con el crecimiento continuo y la popularidad de macOS (¡especialmente en el ámbito empresarial!), 2024 seguramente traerá una gran cantidad de nuevo malware para macOS”, Wardle anotado.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 20 productos de Target Home que eliminarán el desorden en el nuevo año
Next: India pone fin al secuestro de buques mercantes

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.