Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers Lazarus de Corea del Norte apuntan a proveedores de energía en todo el mundo
  • Tecnología

Hackers Lazarus de Corea del Norte apuntan a proveedores de energía en todo el mundo

teknomers 8 de Eylül de 2022 (Last updated: 8 de Eylül de 2022) 3 minutes read
Hackers Lazarus de Corea del Norte apuntan a proveedores de


Una campaña maliciosa montada por el Grupo Lazarus, vinculado a Corea del Norte, está dirigida a los proveedores de energía de todo el mundo, incluidos los que tienen su sede en los Estados Unidos, Canadá y Japón.

“La campaña está destinada a infiltrarse en organizaciones de todo el mundo para establecer acceso a largo plazo y, posteriormente, filtrar datos de interés para el estado-nación del adversario”, Cisco Talos. dijo en un informe compartido con The Hacker News.

Algunos elementos de los ataques de espionaje ya han pasado al dominio público, cortesía de informes anteriores de Symantec y AhnLab, propiedad de Broadcom, a principios de abril y mayo.

La seguridad cibernética

Symantec atribuyó la operación a un grupo conocido como Stonefly, un subgrupo de Lazarus mejor conocido como Andariel, Guardian of Peace, OperationTroy y Silent Chollima.

Si bien estos ataques anteriormente condujeron a la instrumentación de implantes Preft (también conocido como Dtrack) y NukeSped (también conocido como Manuscrypt), la última ola de ataques se destaca por emplear otras dos piezas de malware: VSolteroun bot HTTP que ejecuta código arbitrario desde una red remota y una puerta trasera de Golang llamada YamaBot.

También se puso en uso en la campaña un nuevo troyano de acceso remoto llamado MagicRAT que viene con capacidades para evadir la detección y lanzar cargas útiles adicionales en los sistemas infectados.

“Aunque se han aplicado las mismas tácticas en ambos ataques, los implantes de malware resultantes han sido distintos entre sí, lo que indica la amplia variedad de implantes disponibles a disposición de Lazarus”, dijeron los investigadores Jung soo An, Asheer Malhotra y Vitor Ventura. .

La seguridad cibernética

El acceso inicial a las redes empresariales se facilita mediante la explotación de vulnerabilidades en los productos de VMware (p. ej., Log4Shell), con el objetivo final de establecer un acceso persistente para realizar actividades en apoyo de los objetivos del gobierno de Corea del Norte.

Se dice que el uso de VSingle en una cadena de ataque ha permitido al actor de amenazas llevar a cabo una variedad de actividades, como reconocimiento, exfiltración y puerta trasera manual, lo que brinda a los operadores una comprensión sólida del entorno de la víctima.

Otras tácticas adoptadas por el grupo, además del uso de malware personalizado, incluyen la recopilación de credenciales a través de herramientas como Mimikatz y Procdump, la desactivación de componentes antivirus y el reconocimiento de los servicios de Active Directory, e incluso tomar medidas para limpiar sus rastros después de activar las puertas traseras en el punto final.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El propio Marco Kroon opta por 40 días de prisión en lugar del servicio comunitario
Next: La familia real se apresura al lado de la Reina en medio de preocupaciones por su salud

Related Stories

Tesla: un cuarto país europeo valida el asistente de conducción
  • Tecnología

Tesla: un cuarto país europeo valida el asistente de conducción autónoma FSD. ¿Y Francia qué?

teknomers 10 de Haziran de 2026
RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Proverbios africanos sobre la igualdad: Proverbio africano del día: ‘La lluvia no reconoce a nadie como amigo…’ – Lecciones inspiradoras sobre igualdad, humildad, cambio y por qué la naturaleza trata a todos por igual.

teknomers 10 de Haziran de 2026
  • Cultura

Énora Malagré se une a Teknomers para una programa diario que reemplazará al de Valérie Damidot en partida.

teknomers 10 de Haziran de 2026
Tesla: un cuarto país europeo valida el asistente de conducción
  • Tecnología

Tesla: un cuarto país europeo valida el asistente de conducción autónoma FSD. ¿Y Francia qué?

teknomers 10 de Haziran de 2026
  • Deporte

Ipswich Town: El entrenador Kieran McKenna dimite tras el ascenso a la Premier League

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.