Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos norcoreanos de Kimsuky utilizan direcciones de correo electrónico rusas para ataques de robo de credenciales
  • Tecnología

Los piratas informáticos norcoreanos de Kimsuky utilizan direcciones de correo electrónico rusas para ataques de robo de credenciales

teknomers 3 de Aralık de 2024 (Last updated: 3 de Aralık de 2024) 3 minutes read
Los piratas informáticos norcoreanos de Kimsuky utilizan direcciones de correo


03 de diciembre de 2024Ravie LakshmananInteligencia contra amenazas/seguridad del correo electrónico

El actor de amenazas alineado con Corea del Norte conocido como Kimsuky se ha vinculado a una serie de ataques de phishing que implican el envío de mensajes de correo electrónico que se originan en direcciones de remitentes rusos para, en última instancia, llevar a cabo el robo de credenciales.

“Los correos electrónicos de phishing se enviaban principalmente a través de servicios de correo electrónico en Japón y Corea hasta principios de septiembre”, dijo la empresa surcoreana de ciberseguridad Genians. dicho. “Luego, desde mediados de septiembre, se observaron algunos correos electrónicos de phishing disfrazados como si hubieran sido enviados desde Rusia”.

Esto implica el abuso del servicio de correo electrónico Mail.ru de VK, que admite cinco dominios de alias diferentes, incluidos mail.ru, internet.ru, bk.ru, inbox.ru y list.ru.

Genians dijo que ha observado a los actores de Kimsuky aprovechar todos los dominios de remitente antes mencionados para campañas de phishing que se hacen pasar por instituciones financieras y portales de Internet como Naver.

Ciberseguridad

Otros ataques de phishing han implicado el envío de mensajes que imitan el servicio de almacenamiento en la nube MYBOX de Naver y tienen como objetivo engañar a los usuarios para que hagan clic en enlaces induciendo una falsa sensación de urgencia de que se han detectado archivos maliciosos en sus cuentas y que necesitan eliminarlos.

Desde finales de abril de 2024 se han registrado variantes de correos electrónicos de phishing con temática MYBOX, y las primeras oleadas emplearon dominios japoneses, coreanos y estadounidenses para las direcciones de los remitentes.

Hackers norcoreanos de Kimsuky
Ataques de robo de credenciales

Si bien estos mensajes aparentemente fueron enviados desde dominios como “mmbox[.]ru” y “ncloud[.]ru”, un análisis más detallado ha revelado que el actor de amenazas aprovechó un servidor de correo electrónico comprometido perteneciente a la Universidad Evangelia (evangelia[.]edu) para enviar los mensajes utilizando un servicio de correo basado en PHP llamado Star.

Vale la pena señalar que el uso de Kimsuky de herramientas de correo electrónico legítimas como PHPMailer y Star fue documentado previamente por la firma de seguridad empresarial Proofpoint en noviembre de 2021.

El objetivo final de estos ataques, según Genians, es llevar a cabo el robo de credenciales, que luego podrían usarse para secuestrar las cuentas de las víctimas y utilizarlas para lanzar ataques posteriores contra otros empleados o conocidos.

Ciberseguridad

A lo largo de los años, Kimsuky ha demostrado ser experto en realizar campañas de ingeniería social orientadas al correo electrónico, empleando técnicas para falsificar a los remitentes de correo electrónico para que parezcan de partes confiables, evadiendo así los controles de seguridad.

A principios de este año, el gobierno de EE. UU. denunció al actor cibernético por explotar “políticas de registros de autenticación, informes y conformidad de mensajes basados ​​en dominios DNS (DMARC) mal configuradas para ocultar intentos de ingeniería social”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Escuche en vivo: La Conferencia – Octavos de final | Copa DFB de fútbol
Next: Si la noche es tu mayor enemigo: Jelmer hace un podcast sobre su problema de sueño

Related Stories

Automóvil: ¡el made in France está sobre todo impulsado por
  • Tecnología

Automóvil: ¡el made in France está sobre todo impulsado por los vehículos eléctricos!

teknomers 10 de Haziran de 2026
  • Tecnología

¿Aún no tienes una PS5? Este pack con DualSense a 549€ es el momento ideal para dar el salto.

teknomers 10 de Haziran de 2026
Más pequeño que un portátil, este mini PC con Ryzen
  • Tecnología

Más pequeño que un portátil, este mini PC con Ryzen 7, 24 Go de RAM y SSD de 1 To a -24% también es más asequible

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

El camino oculto hacia la sabiduría y el éxito: Proverbio zen del día: “El conocimiento es aprender algo nuevo cada día. La sabiduría es dejar ir algo cada día.” ¿Conocimiento vs sabiduría? Cómo el desaprendizaje verdadero desbloquea el crecimiento, el éxito y la paz interior.

teknomers 10 de Haziran de 2026
  • General

Guerra en Ucrania: el ejército ucraniano despliega un nuevo interceptor que derriba drones Shahed de manera autónoma

teknomers 10 de Haziran de 2026
Automóvil: ¡el made in France está sobre todo impulsado por
  • Tecnología

Automóvil: ¡el made in France está sobre todo impulsado por los vehículos eléctricos!

teknomers 10 de Haziran de 2026
  • Deporte

Tenis de la Reina: Serena Williams dice ‘puedes hacer cualquier cosa en cualquier momento’ tras su victoria en el regreso

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.