Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El equipo de Tonto utiliza un archivo antimalware para lanzar ataques contra instituciones de Corea del Sur
  • Tecnología

El equipo de Tonto utiliza un archivo antimalware para lanzar ataques contra instituciones de Corea del Sur

teknomers 28 de Nisan de 2023 (Last updated: 28 de Nisan de 2023) 3 minutes read
El equipo de Tonto utiliza un archivo antimalware para lanzar


28 de abril de 2023Ravie LakshmanánMalware / Ciberamenaza

Las instituciones educativas, de construcción, diplomáticas y políticas de Corea del Sur están en el extremo receptor de nuevos ataques perpetrados por un actor de amenazas alineado con China conocido como el Equipo Tonto.

“Casos recientes han revelado que el grupo está utilizando un archivo relacionado con productos antimalware para ejecutar en última instancia sus ataques maliciosos”, dijo el Centro de Respuesta a Emergencias de Seguridad AhnLab (ASEC) dicho en un informe publicado esta semana.

Tonto Team, activo desde al menos 2009, tiene un historial de apuntar a varios sectores en Asia y Europa del Este. A principios de este año, se atribuyó al grupo a un ataque de phishing fallido contra la empresa de ciberseguridad Group-IB.

La secuencia de ataque descubierta por ASEC comienza con un archivo de ayuda HTML compilado (.CHM) de Microsoft que ejecuta un archivo binario para descargar un archivo DLL malicioso (slc.dll) y ejecutar ReVBShelluna puerta trasera VBScript de código abierto también utilizada por otro actor de amenazas chino llamado Tick.

Posteriormente, ReVBShell se aprovecha para descargar un segundo ejecutable, un archivo de configuración de software legítimo de Avast (wsc_proxy.exe), para descargar una segunda DLL no autorizada (wsc.dll), lo que en última instancia conduce a la implementación de la bisonal troyano de acceso remoto.

“El Equipo Tonto está en constante evolución a través de varios medios, como el uso de software normal para ataques más elaborados”, dijo ASEC.

PRÓXIMO SEMINARIO WEB

Aprenda a detener el ransomware con protección en tiempo real

Únase a nuestro seminario web y aprenda cómo detener los ataques de ransomware en seco con MFA en tiempo real y protección de cuenta de servicio.

Guardar mi asiento!

El uso de archivos CHM como vector de distribución de malware no se limita solo a los actores de amenazas chinos. Cadenas de ataque similares han sido adoptadas por un grupo de estado-nación de Corea del Norte conocido como ScarCruft en ataques dirigido a su contraparte del sur de hosts dirigidos de puerta trasera.

El adversario, también conocido como APT37, Reaper y Ricochet Chollima, desde entonces también ha utilizado Archivos LNK para distribuir el malware RokRATque es capaz de recopilar credenciales de usuario y descargar cargas útiles adicionales.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Me hice un tatuaje impulsivamente en unas vacaciones cuando tenía 16 años… es un gran arrepentimiento, es torcido y parece sacado directamente de Pinterest
Next: Def rechazado, de vuelta a la votación en la Cámara y el Senado. Carrera contra el tiempo en el decreto de trabajo

Related Stories

Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€
  • Tecnología

Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€ en Teknomers

teknomers 17 de Haziran de 2026
Ariane 6: así puedes seguir en directo y en vídeo
  • Tecnología

Ariane 6: así puedes seguir en directo y en vídeo el lanzamiento histórico de 36 satélites Amazon Leo

teknomers 17 de Haziran de 2026
Google quiere hacer que el smartphone de los niños sea
  • Tecnología

Google quiere hacer que el smartphone de los niños sea más fácil de supervisar.

teknomers 17 de Haziran de 2026

You May Have Missed

  • Finanzas

¿Por qué TotalEnergies evade casi por completo el impuesto sobre los beneficios en Francia?

teknomers 17 de Haziran de 2026
  • Deporte

Audiencias TV: enorme puntuación y récord del año para el partido Francia-Sénégal y la victoria de los Bleus

teknomers 17 de Haziran de 2026
Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€
  • Tecnología

Para refrescarse en plena canícula, este gadget 3-en-1 baja 20€ en Teknomers

teknomers 17 de Haziran de 2026
La nueva casa de salud de Luchon se ha realizado
  • salud

La nueva casa de salud de Luchon se ha realizado en madera certificada “de los Pirineos”.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.