Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Lázaro llega a 6 empresas surcoreanas a través de Cross Ex, Innorix cero-día y amenazas de malware
  • Tecnología

Lázaro llega a 6 empresas surcoreanas a través de Cross Ex, Innorix cero-día y amenazas de malware

teknomers 24 de Nisan de 2025 (Last updated: 24 de Nisan de 2025) 4 minutes read
Lázaro llega a 6 empresas surcoreanas a través de Cross


24 de abril de 2025Ravie LakshmananInteligencia de malware / amenazas

Al menos seis organizaciones en Corea del Sur han sido atacadas por el prolífico Grupo de Lazarus vinculado a Corea del Norte como parte de una campaña denominado Operación sincronizada.

La actividad se dirigió a las industrias de software, TI, financieros, fabricación de semiconductores y telecomunicaciones de Corea del Sur, según un informe de Kaspersky publicado hoy. La primera evidencia de compromiso se detectó por primera vez en noviembre de 2024.

La campaña implicó una “combinación sofisticada de una estrategia de agujero de riego y una explotación de vulnerabilidad dentro del software de Corea del Sur”, los investigadores de seguridad Sojun Ryu y Vasily Berdnikov dicho. “También se usó una vulnerabilidad de un día en el agente de Innorix para el movimiento lateral”.

Se han observado los ataques allanando el camino para las variantes de herramientas conocidas de Lázaro como amenazas, Agamenón, Wagent, SignBT y CopperHedge.

Ciberseguridad

Lo que hace que estas intrusiones sean particularmente efectivas es la probable explotación de una vulnerabilidad de seguridad en Cross EX, un software legítimo que prevalece en Corea del Sur para permitir el uso de software de seguridad en los sitios web de banca en línea y gubernamentales para admitir las firmas digitales antia-kilogging y certificados.

“El Grupo Lazarus muestra una fuerte comprensión de estos detalles y está utilizando una estrategia dirigida a Corea del Sur que combina vulnerabilidades en tal software con ataques de agujeros de riego”, dijo el proveedor de seguridad cibernética rusa.

La explotación de una falla de seguridad en el agente de Innorix para el movimiento lateral es notable por el hecho de que el subgrupo de Andariel del Grupo Lázaro también ha adoptado un enfoque similar para entregar malware como Volgmer y Andardoor.

El punto de partida de la última ola de ataques es un ataque de agujero de riego, que activó el despliegue de amenazas después de que los objetivos visitaron varios sitios de medios en línea de Corea del Sur. Los visitantes que aterrizan en los sitios se filtran utilizando un script del lado del servidor antes de redirigirlos a un dominio controlado por el adversario para servir al malware.

“Evaluamos con la confianza media de que el sitio redirigido puede haber ejecutado un script malicioso, dirigido a un posible defecto en Cross Ex instalado en la PC objetivo y el lanzamiento de malware”, dijeron los investigadores. “El script finalmente ejecutó el synchost.

La secuencia de infección se ha observado adoptando dos fases, utilizando amenazas y meneo en las primeras etapas y luego se firma y cobrehedge para establecer persistencia, realizar reconocimiento y entregar herramientas de vertido de credenciales en los hosts comprometidos.

También se implementan familias de malware como LPECLIENT para el perfil de víctimas y la entrega de carga útil, y un descargador denominado Agamemnon para descargar y ejecutar cargas útiles adicionales recibidas desde el servidor de comando y control (C2), al tiempo que incorpora simultáneamente la técnica del infierno para derivar soluciones de seguridad durante la ejecución.

Ciberseguridad

Una carga útil descargada por Agamemnon es una herramienta diseñada para llevar a cabo un movimiento lateral explotando una falla de seguridad en la herramienta de transferencia de archivos de Innorix Agent. Kaspersky dijo que su investigación desenterró un archivo arbitrario adicional descargar vulnerabilidad de día cero en el agente innorix que tiene desde que ha sido parcheado por los desarrolladores.

“Se espera que los ataques especializados del Grupo Lázaro dirigen a las cadenas de suministro en Corea del Sur continúen en el futuro”, dijo Kaspersky.

“Los atacantes también están haciendo esfuerzos para minimizar la detección mediante el desarrollo de un nuevo malware o mejorando el malware existente. En particular, introducen mejoras en la comunicación con el C2, la estructura del comando y la forma en que envían y reciben datos”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “Las inyecciones de los ojos también permanecerán reembolsadas en Ophthalmartsenpraktijken fuera del hospital”: Vandenbroucke ignora a Riziv Avies a su lado
Next: Altmaier claramente falla en la primera ronda de Madrid

Related Stories

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos
  • Tecnología

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos conectados del día a día.

teknomers 21 de Haziran de 2026
¿Por qué Hexed, el nuevo largometraje de Disney, es acusado
  • Tecnología

¿Por qué Hexed, el nuevo largometraje de Disney, es acusado de haber sido diseñado para Instagram y TikTok?

teknomers 21 de Haziran de 2026
iPhone XS y 11 en peligro: esta vulnerabilidad de los
  • Tecnología

iPhone XS y 11 en peligro: esta vulnerabilidad de los chips A12 y A13 no se solucionará

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Fuego israelí mata a nueve personas en Gaza, incluyendo a un niño y a un periodista, dicen los médicos.

teknomers 21 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: La Copa del Mundo más rápida en llegar a 100 goles en 68 años – ¿el nuevo formato distorsiona las cifras?

teknomers 21 de Haziran de 2026
Copa del Mundo: los aficionados escoceses dejaron un buen recuerdo
  • Deporte

Copa del Mundo: los aficionados escoceses dejaron un buen recuerdo en Boston, la ciudad pide un hermanamiento con Glasgow

teknomers 21 de Haziran de 2026
Esta suite de ciberseguridad te ayuda a proteger tus dispositivos
  • Tecnología

Esta suite de ciberseguridad te ayuda a proteger tus dispositivos conectados del día a día.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.