Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Lazarus Group agrega malware de Linux al Arsenal en Operation Dream Job
  • Tecnología

Lazarus Group agrega malware de Linux al Arsenal en Operation Dream Job

teknomers 20 de Nisan de 2023 (Last updated: 20 de Nisan de 2023) 3 minutes read
Lazarus Group agrega malware de Linux al Arsenal en Operation


20 de abril de 2023Ravie LakshmanánLinux/ataque cibernético

El notorio actor patrocinado por el estado alineado con Corea del Norte conocido como el Grupo Lázaro se ha atribuido a una nueva campaña dirigida a los usuarios de Linux.

Los ataques son parte de una actividad persistente y de larga duración rastreada bajo el nombre Operación trabajo de ensueñodijo ESET en un nuevo reporte publicado hoy.

Los hallazgos son cruciales, sobre todo porque marca el primer ejemplo documentado públicamente del adversario que usa malware de Linux como parte de este esquema de ingeniería social.

Operación trabajo de ensueño, también conocido como DeathNote o NukeSped, se refiere a múltiples oleadas de ataques en las que el grupo aprovecha ofertas de trabajo fraudulentas como señuelo para engañar a objetivos desprevenidos para que descarguen malware. También exhibe superposiciones con otros dos cúmulos de Lazarus conocidos como Operation In(ter)ception y Operation North Star.

La cadena de ataque descubierta por ESET no es diferente, ya que ofrece una oferta de trabajo falsa de HSBC como señuelo dentro de un archivo ZIP que luego se usa para lanzar una puerta trasera de Linux llamada SimplexTea distribuida a través de una cuenta de almacenamiento en la nube de OpenDrive.

Software malicioso de Linux

Si bien se desconoce el método exacto utilizado para distribuir el archivo ZIP, se sospecha que se trata de phishing o mensajes directos en LinkedIn. La puerta trasera, escrita en C++, tiene similitudes con UNA MALA LLAMADAun troyano de Windows previamente atribuido al grupo.

Además, ESET dijo que identificó puntos en común entre los artefactos utilizados en la campaña Dream Job y los desenterrados como parte de la ataque a la cadena de suministro sobre el desarrollador de software VoIP 3CX que salió a la luz el mes pasado.

PRÓXIMO SEMINARIO WEB

Defiéndase con el engaño: avanzando en la seguridad de confianza cero

Descubra cómo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust. ¡Únase a nuestro seminario web perspicaz!

Guardar mi asiento!

Esto también incluye el dominio de comando y control (C2) “journalide[.]org”, que fue catalogado como uno de los cuatro servidores C2 utilizados por las familias de malware detectadas dentro del entorno 3CX.

Las indicaciones son que los preparativos para el ataque a la cadena de suministro habían estado en marcha desde diciembre de 2022, cuando algunos de los componentes se comprometieron con la plataforma de alojamiento de código GitHub.

Los hallazgos no solo fortalecen el vínculo existente entre Lazarus Group y el compromiso de 3CX, sino que también demuestran el éxito continuo del actor de amenazas al realizar ataques a la cadena de suministro desde 2020.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Americanos, ucranianos o rusos? Lo que sabemos ahora sobre el sabotaje de los gasoductos de Nord Stream
Next: Liberan a adolescentes de Zaanse que podrían haber amenazado tiroteo en escuela con el teléfono de otra persona

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

Copa del Mundo 2026: el equipo de Irán llega a
  • General

Copa del Mundo 2026: el equipo de Irán llega a Estados Unidos cuando se anuncia el fin de la guerra

teknomers 14 de Haziran de 2026
  • General

El principal organismo de seguridad de Irán apoya el ‘camino del diálogo’: Presidente Pezeshkian

teknomers 14 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Críticas al jefe de la UEFA por comentarios ‘poco interesantes’

teknomers 14 de Haziran de 2026
  • General

Calificación de aprobación de Trump hoy: La calificación de aprobación de Trump se desploma a un mínimo histórico entre los estadounidenses rurales, incluidos aquellos que votaron por el presidente republicano.

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.