Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers norcoreanos usan software de código abierto como arma en los últimos ataques cibernéticos
  • Tecnología

Hackers norcoreanos usan software de código abierto como arma en los últimos ataques cibernéticos

teknomers 30 de Eylül de 2022 (Last updated: 30 de Eylül de 2022) 3 minutes read
Hackers norcoreanos usan software de código abierto como arma en


Un “grupo de actividad de estado-nación altamente operativo, destructivo y sofisticado” con vínculos con Corea del Norte ha estado utilizando software de código abierto como arma en sus campañas de ingeniería social dirigidas a empresas de todo el mundo desde junio de 2022.

Los equipos de inteligencia de amenazas de Microsoft, junto con LinkedIn Threat Prevention and Defense, atribuyeron las intrusiones con mucha confianza a Zincque también se rastrea bajo los nombres de Labyrinth Chollima.

Los ataques se dirigieron a empleados en organizaciones de múltiples industrias, incluidos los medios, la defensa y la industria aeroespacial y los servicios de TI en los EE. UU., el Reino Unido, la India y Rusia.

La seguridad cibernética

El gigante tecnológico dijo observó que Zinc aprovechaba una “amplia gama de software de código abierto, incluidos PuTTY, KiTTY, TightVNC, Sumatra PDF Reader y el instalador de software muPDF/Subliminal Recording para estos ataques”.

De acuerdo a multitudhuelgaZinc “ha estado activo desde 2009 en operaciones destinadas a recopilar inteligencia política, militar y económica sobre los adversarios extranjeros de Corea del Norte y realizar campañas de generación de divisas”.

Los últimos hallazgos coinciden con un informe reciente de Mandiant, propiedad de Google, que descubrió el uso de PuTTY por parte del adversario a través de señuelos de trabajo fraudulentos compartidos con objetivos potenciales en LinkedIn como parte de una campaña denominada Operation Dream Job.

Esto implica establecer conexiones iniciales con las personas haciéndose pasar por profesionales de reclutamiento como un ejercicio de generación de confianza, antes de pasar la conversación a WhatsApp, donde se comparte un documento de señuelo personalizado o un software aparentemente benigno, activando efectivamente la secuencia de infección.

Después de un compromiso exitoso, el actor de amenazas se mueve lateralmente a través de la red y extrae la información recopilada de interés mediante el despliegue de una puerta trasera llamada ZetaNile (también conocida como BLINDINGCAN O AIRDRY).

La seguridad cibernética

Pero en un intento por evadir las defensas de seguridad y evitar alertas, el implante se descarga solo cuando la víctima usa los clientes SSH para conectarse a una dirección IP particular a través de las credenciales especificadas en un archivo de texto separado.

Del mismo modo, los ataques que emplean la versión troyana de TightVNC Viewer están configurados para instalar la puerta trasera solo cuando el usuario selecciona un host remoto particular de las opciones proporcionadas.

“Los ataques de zinc parecen estar motivados por el ciberespionaje tradicional, el robo de datos personales y corporativos, las ganancias financieras y la destrucción de la red corporativa”, dijo la compañía.

“Los ataques de zinc tienen muchas características de actividades patrocinadas por el estado, como una mayor seguridad operativa, malware sofisticado que evoluciona con el tiempo y objetivos con motivaciones políticas”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Masala: La anexión no cambia la situación general
Next: El primer gol de Gious no es suficiente para el botín completo de Telstar

Related Stories

El telescopio europeo Euclid revela el corazón de la Vía
  • Tecnología

El telescopio europeo Euclid revela el corazón de la Vía Láctea como nunca antes, con imágenes impresionantes

teknomers 29 de Haziran de 2026
Esta batería portátil de 130W pierde el 40% de su
  • Tecnología

Esta batería portátil de 130W pierde el 40% de su precio, una oferta perfecta para las vacaciones que se acercan.

teknomers 29 de Haziran de 2026
Los Samsung Galaxy Buds 3 Pro se venden a mitad
  • Tecnología

Los Samsung Galaxy Buds 3 Pro se venden a mitad de precio durante las rebajas de verano

teknomers 29 de Haziran de 2026

You May Have Missed

  • General

Lisa Cook: ‘El presidente fracasó en…’: La Corte Suprema de EE. UU. bloquea el intento de Trump de despedir a la gobernadora de la Fed, Lisa Cook – Teknomers

teknomers 30 de Haziran de 2026
  • Deporte

Dustin Johnson se perderá su primer Open desde 2009

teknomers 29 de Haziran de 2026
Paraguay causa sensación al eliminar a Alemania en penales y
  • Deporte

Paraguay causa sensación al eliminar a Alemania en penales y espera a Francia o Suecia

teknomers 29 de Haziran de 2026
  • Cultura

«Je ne marche plus»: Mimie Mathy se confiesa sobre sus problemas de salud y el rodaje de «Joséphine ange gardien»

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.