Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo troyano SuperBear surge en un ataque de phishing dirigido a activistas surcoreanos
  • Tecnología

El nuevo troyano SuperBear surge en un ataque de phishing dirigido a activistas surcoreanos

teknomers 1 de Eylül de 2023 (Last updated: 1 de Eylül de 2023) 2 minutes read
El nuevo troyano SuperBear surge en un ataque de phishing


Un nuevo ataque de phishing probablemente dirigido a grupos de la sociedad civil en Corea del Sur ha llevado al descubrimiento de un novedoso troyano de acceso remoto llamado superoso.

La intrusión destacó a un activista anónimo, que fue contactado a finales de agosto de 2023 y recibió un archivo LNK malicioso de una dirección que se hacía pasar por un miembro de la organización, entidad sin fines de lucro Interlabs. dicho en un nuevo informe.

El archivo LNK, tras su ejecución, inicia un comando de PowerShell para ejecutar un script de Visual Basic que, a su vez, recupera las cargas útiles de la siguiente etapa de un sitio web de WordPress legítimo pero comprometido.

Esto incluye el binario Autoit3.exe (“solmir.pdb”) y un script AutoIt (“solmir_1.pdb”) que se inicia utilizando el primero.

El script AutoIt, por su parte, realiza la inyección de proceso utilizando un técnica de vaciado del procesoen el que se inserta código malicioso en un proceso que se encuentra en estado suspendido.

La seguridad cibernética

En este caso, se genera una instancia de Explorer.exe para inyectar una RAT nunca antes vista denominada SuperBear que establece comunicaciones con un servidor remoto para filtrar datos, descargar y ejecutar comandos de shell adicionales y bibliotecas de enlaces dinámicos (DDL). .

“La acción predeterminada para el servidor C2 parece indicar a los clientes que extraigan y procesen datos del sistema”, dijo el investigador de Interlab Ovi Liber, señalando que el malware se llama así porque “la DLL maliciosa intentará crear un nombre de archivo aleatorio para él, y si Si no puede, se llamará ‘SuperBear'”.

El ataque se ha atribuido vagamente a un actor-estado-nación de Corea del Norte llamado Kimsuky (también conocido como APT43 o Emerald Sleet, Nickel Kimball y Velvet Chollima), citando similitudes con el vector de ataque inicial y los comandos de PowerShell utilizados.

A principios de febrero, Interlab también reveló que actores de estados-nación de Corea del Norte atacaron a un periodista en Corea del Sur con un malware para Android denominado RambleOn como parte de una campaña de ingeniería social.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El festival de metal Pitfest en Emmen anuncia Hatebreed y otras cinco bandas
Next: El Kenaupark de Haarlem se transformará en un gran centro culinario el próximo fin de semana

Related Stories

Google quiere hacer que el smartphone de los niños sea
  • Tecnología

Google quiere hacer que el smartphone de los niños sea más fácil de supervisar.

teknomers 17 de Haziran de 2026
Se sabe por qué SpaceX alquila su superordenador a Anthropic,
  • Tecnología

Se sabe por qué SpaceX alquila su superordenador a Anthropic, y es bastante embarazoso.

teknomers 17 de Haziran de 2026
Copa del Mundo: l'Arcom comenzó a interrumpir en pleno partido
  • Tecnología

Copa del Mundo: l’Arcom comenzó a interrumpir en pleno partido las transmisiones en streaming ilegales

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial Femenina T20: Sri Lanka derrota a Nueva Zelanda y pone en jaque la defensa del título

teknomers 17 de Haziran de 2026
  • General

La guerra de Irán del presidente estadounidense Donald Trump afecta a las economías del G7, pero no esperes un discurso contundente en Francia.

teknomers 17 de Haziran de 2026
Récords, un "gran honor" y una gran respuesta a Mbappé:
  • Deporte

Récords, un “gran honor” y una gran respuesta a Mbappé: la noche de leyenda de Lionel Messi, aún imparable a sus 39 años

teknomers 17 de Haziran de 2026
  • General

«En su momento, parecía imposible»: los secretos de Fire Point, la joya de la defensa ucraniana

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.