Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos de Corea del Norte atacan a los periodistas con el malware GOLDBACKDOOR
  • Tecnología

Los piratas informáticos de Corea del Norte atacan a los periodistas con el malware GOLDBACKDOOR

teknomers 26 de Nisan de 2022 (Last updated: 26 de Nisan de 2022) 3 minutes read
Los piratas informáticos de Corea del Norte atacan a los


Un actor de amenazas respaldado por el estado con vínculos con la República Popular Democrática de Corea (DRPK) ha sido atribuido a una campaña de phishing dirigido a periodistas que cubren el país con el objetivo final de implementar una puerta trasera en los sistemas Windows infectados.

Las intrusiones, que se dice que son obra de Ricochet Chollima, dieron como resultado el despliegue de una nueva cepa de malware llamada GOLDBACKDOOR, un artefacto que comparte superposiciones técnicas con otro malware llamado BLUELIGHT, que anteriormente se había vinculado al grupo.

“Los periodistas son objetivos de alto valor para los gobiernos hostiles”, firma de ciberseguridad Stairwell dicho en un informe publicado la semana pasada. “Comprometer a un periodista puede brindar acceso a información altamente confidencial y permitir ataques adicionales contra sus fuentes”.

La seguridad cibernética

Ricochet Chollima, también conocido como APT37InkySquid y ScarCruft, es un adversario de intrusión dirigido al nexo de Corea del Norte que ha estado involucrado en ataques de espionaje desde al menos 2016. El actor de amenazas tiene un historial de atacar a la República de Corea con un enfoque notable en funcionarios gubernamentales, no miembros. organizaciones gubernamentales, académicos, periodistas y desertores norcoreanos.

En noviembre de 2021, Kaspersky descubrió evidencia de que el equipo de piratería entregó un implante previamente no documentado llamado Chinotto como parte de una nueva ola de ataques de vigilancia altamente dirigidos, mientras que otras operaciones anteriores utilizaron una herramienta de acceso remoto llamada BLUELIGHT.

Malware GOLDBACKDOOR

La investigación de Stairwell sobre la campaña se produce semanas después de NK News revelado que los mensajes de señuelo se enviaron desde una dirección de correo electrónico personal perteneciente a un exfuncionario de inteligencia de Corea del Sur, lo que finalmente condujo al despliegue de la puerta trasera en un proceso de infección de varias etapas para evadir la detección.

La seguridad cibernética

Se descubrió que los mensajes de correo electrónico contenían un enlace para descargar un archivo ZIP desde un servidor remoto diseñado para hacerse pasar por el portal de noticias centrado en Corea del Norte. Incrustado dentro del archivo hay un archivo de acceso directo de Windows que actúa como un punto de partida para ejecutar el script de PowerShell, que abre un documento de señuelo mientras instala simultáneamente la puerta trasera GOLDBACKDOOR.

El implante, por su parte, está diseñado como un archivo ejecutable portátil que es capaz de recuperar comandos de un servidor remoto, cargar y descargar archivos, grabar archivos y desinstalarse de forma remota de las máquinas comprometidas.

“Durante los últimos 10 años, la República Popular Democrática de Corea, la RPDC, ha adoptado las operaciones cibernéticas como un medio clave para apoyar al régimen”, dijo Silas Cutler de Stairwell.

“Si bien se ha prestado mucha atención al supuesto uso de estas operaciones como un medio para financiar los programas militares de la RPDC, es probable que los ataques contra investigadores, disidentes y periodistas sigan siendo un área clave para apoyar las operaciones de inteligencia del país”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: VRT conmemora a Toots Thielemans en lo que habría sido su 100 cumpleaños
Next: Cómo ver el Liverpool vs Villarreal en vivo

Related Stories

El Prime Day aún no ha comenzado, pero Amazon ya
  • Tecnología

El Prime Day aún no ha comenzado, pero Amazon ya baja los precios en 25 productos hoy.

teknomers 18 de Haziran de 2026
Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026
Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026

You May Have Missed

  • Cultura

Actriz en « Le Cercle » y voz en « Lilo & Stitch », Daveigh Chase ha fallecido a los 35 años.

teknomers 18 de Haziran de 2026
  • Finanzas

Las mejores mesas de Eure de nuevo reunidas en una guía

teknomers 18 de Haziran de 2026
  • Deporte

«Estos caballeros viven en otro mundo»: Omar Da Fonseca impresionado por los inicios de Messi y Mbappé en el Mundial

teknomers 18 de Haziran de 2026
El Prime Day aún no ha comenzado, pero Amazon ya
  • Tecnología

El Prime Day aún no ha comenzado, pero Amazon ya baja los precios en 25 productos hoy.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.