Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers Lazarus de Corea del Norte apuntan a proveedores de energía en todo el mundo
  • Tecnología

Hackers Lazarus de Corea del Norte apuntan a proveedores de energía en todo el mundo

teknomers 8 de Eylül de 2022 (Last updated: 8 de Eylül de 2022) 3 minutes read
Hackers Lazarus de Corea del Norte apuntan a proveedores de


Una campaña maliciosa montada por el Grupo Lazarus, vinculado a Corea del Norte, está dirigida a los proveedores de energía de todo el mundo, incluidos los que tienen su sede en los Estados Unidos, Canadá y Japón.

“La campaña está destinada a infiltrarse en organizaciones de todo el mundo para establecer acceso a largo plazo y, posteriormente, filtrar datos de interés para el estado-nación del adversario”, Cisco Talos. dijo en un informe compartido con The Hacker News.

Algunos elementos de los ataques de espionaje ya han pasado al dominio público, cortesía de informes anteriores de Symantec y AhnLab, propiedad de Broadcom, a principios de abril y mayo.

La seguridad cibernética

Symantec atribuyó la operación a un grupo conocido como Stonefly, un subgrupo de Lazarus mejor conocido como Andariel, Guardian of Peace, OperationTroy y Silent Chollima.

Si bien estos ataques anteriormente condujeron a la instrumentación de implantes Preft (también conocido como Dtrack) y NukeSped (también conocido como Manuscrypt), la última ola de ataques se destaca por emplear otras dos piezas de malware: VSolteroun bot HTTP que ejecuta código arbitrario desde una red remota y una puerta trasera de Golang llamada YamaBot.

También se puso en uso en la campaña un nuevo troyano de acceso remoto llamado MagicRAT que viene con capacidades para evadir la detección y lanzar cargas útiles adicionales en los sistemas infectados.

“Aunque se han aplicado las mismas tácticas en ambos ataques, los implantes de malware resultantes han sido distintos entre sí, lo que indica la amplia variedad de implantes disponibles a disposición de Lazarus”, dijeron los investigadores Jung soo An, Asheer Malhotra y Vitor Ventura. .

La seguridad cibernética

El acceso inicial a las redes empresariales se facilita mediante la explotación de vulnerabilidades en los productos de VMware (p. ej., Log4Shell), con el objetivo final de establecer un acceso persistente para realizar actividades en apoyo de los objetivos del gobierno de Corea del Norte.

Se dice que el uso de VSingle en una cadena de ataque ha permitido al actor de amenazas llevar a cabo una variedad de actividades, como reconocimiento, exfiltración y puerta trasera manual, lo que brinda a los operadores una comprensión sólida del entorno de la víctima.

Otras tácticas adoptadas por el grupo, además del uso de malware personalizado, incluyen la recopilación de credenciales a través de herramientas como Mimikatz y Procdump, la desactivación de componentes antivirus y el reconocimiento de los servicios de Active Directory, e incluso tomar medidas para limpiar sus rastros después de activar las puertas traseras en el punto final.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El propio Marco Kroon opta por 40 días de prisión en lugar del servicio comunitario
Next: La familia real se apresura al lado de la Reina en medio de preocupaciones por su salud

Related Stories

El director de IA en Microsoft ya no cree que
  • Tecnología

El director de IA en Microsoft ya no cree que la inteligencia artificial le robará su empleo.

teknomers 10 de Haziran de 2026
Tesla: un cuarto país europeo valida el asistente de conducción
  • Tecnología

Tesla: un cuarto país europeo valida el asistente de conducción autónoma FSD. ¿Y Francia qué?

teknomers 10 de Haziran de 2026
RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Nunca te quemes, nunca te quejes, nunca te rindas: Salomón el Grande dijo que estudies las hormigas para volverte sabio; aquí están las 7 lecciones de vida que quiso decir.

teknomers 10 de Haziran de 2026
El director de IA en Microsoft ya no cree que
  • Tecnología

El director de IA en Microsoft ya no cree que la inteligencia artificial le robará su empleo.

teknomers 10 de Haziran de 2026
  • Cultura

La municipalidad RN de Castres hace que se « anule » una obra de teatro que relata el recorrido de exiliados

teknomers 10 de Haziran de 2026
  • Deporte

Marcus Rashford: El Man Utd espera la decisión sobre el traspaso de £26 millones de Barcelona

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.