Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos de Corea del Norte atacan a los periodistas con el malware GOLDBACKDOOR
  • Tecnología

Los piratas informáticos de Corea del Norte atacan a los periodistas con el malware GOLDBACKDOOR

teknomers 26 de Nisan de 2022 (Last updated: 26 de Nisan de 2022) 3 minutes read
Los piratas informáticos de Corea del Norte atacan a los


Un actor de amenazas respaldado por el estado con vínculos con la República Popular Democrática de Corea (DRPK) ha sido atribuido a una campaña de phishing dirigido a periodistas que cubren el país con el objetivo final de implementar una puerta trasera en los sistemas Windows infectados.

Las intrusiones, que se dice que son obra de Ricochet Chollima, dieron como resultado el despliegue de una nueva cepa de malware llamada GOLDBACKDOOR, un artefacto que comparte superposiciones técnicas con otro malware llamado BLUELIGHT, que anteriormente se había vinculado al grupo.

“Los periodistas son objetivos de alto valor para los gobiernos hostiles”, firma de ciberseguridad Stairwell dicho en un informe publicado la semana pasada. “Comprometer a un periodista puede brindar acceso a información altamente confidencial y permitir ataques adicionales contra sus fuentes”.

La seguridad cibernética

Ricochet Chollima, también conocido como APT37InkySquid y ScarCruft, es un adversario de intrusión dirigido al nexo de Corea del Norte que ha estado involucrado en ataques de espionaje desde al menos 2016. El actor de amenazas tiene un historial de atacar a la República de Corea con un enfoque notable en funcionarios gubernamentales, no miembros. organizaciones gubernamentales, académicos, periodistas y desertores norcoreanos.

En noviembre de 2021, Kaspersky descubrió evidencia de que el equipo de piratería entregó un implante previamente no documentado llamado Chinotto como parte de una nueva ola de ataques de vigilancia altamente dirigidos, mientras que otras operaciones anteriores utilizaron una herramienta de acceso remoto llamada BLUELIGHT.

Malware GOLDBACKDOOR

La investigación de Stairwell sobre la campaña se produce semanas después de NK News revelado que los mensajes de señuelo se enviaron desde una dirección de correo electrónico personal perteneciente a un exfuncionario de inteligencia de Corea del Sur, lo que finalmente condujo al despliegue de la puerta trasera en un proceso de infección de varias etapas para evadir la detección.

La seguridad cibernética

Se descubrió que los mensajes de correo electrónico contenían un enlace para descargar un archivo ZIP desde un servidor remoto diseñado para hacerse pasar por el portal de noticias centrado en Corea del Norte. Incrustado dentro del archivo hay un archivo de acceso directo de Windows que actúa como un punto de partida para ejecutar el script de PowerShell, que abre un documento de señuelo mientras instala simultáneamente la puerta trasera GOLDBACKDOOR.

El implante, por su parte, está diseñado como un archivo ejecutable portátil que es capaz de recuperar comandos de un servidor remoto, cargar y descargar archivos, grabar archivos y desinstalarse de forma remota de las máquinas comprometidas.

“Durante los últimos 10 años, la República Popular Democrática de Corea, la RPDC, ha adoptado las operaciones cibernéticas como un medio clave para apoyar al régimen”, dijo Silas Cutler de Stairwell.

“Si bien se ha prestado mucha atención al supuesto uso de estas operaciones como un medio para financiar los programas militares de la RPDC, es probable que los ataques contra investigadores, disidentes y periodistas sigan siendo un área clave para apoyar las operaciones de inteligencia del país”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: VRT conmemora a Toots Thielemans en lo que habría sido su 100 cumpleaños
Next: Cómo ver el Liverpool vs Villarreal en vivo

Related Stories

Apple MacBook Air 13 M4 a 899 € en lugar
  • Tecnología

Apple MacBook Air 13 M4 a 899 € en lugar de 1199 €: Joybuy responde al Prime Day de Amazon

teknomers 18 de Haziran de 2026
Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados
  • Tecnología

Matter 1.6 simplifica finalmente la instalación de tus dispositivos conectados y refuerza su seguridad entre ecosistemas.

teknomers 18 de Haziran de 2026
Prueba del LG OLED C6: el gran OLED que altera
  • Tecnología

Prueba del LG OLED C6: el gran OLED que altera la jerarquía en LG

teknomers 18 de Haziran de 2026

You May Have Missed

  • General

El presidente de Colombia, Gustavo Petro, excluido de X para no influir en la elección presidencial antes de la segunda vuelta.

teknomers 18 de Haziran de 2026
  • General

Pakistán: Informe de autopsia revela que una menor australiana fue disparada cinco veces

teknomers 18 de Haziran de 2026
  • Deporte

Ibrahima Konate se une al Real Madrid con un contrato de cuatro años

teknomers 18 de Haziran de 2026
  • Cultura

«Estoy impactada, incómoda»: Leyla Doriane, corista del éxito «Au Café des délices», denuncia a su vez la agresión sexual de Patrick Bruel.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.