Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos de Corea del Norte recurren a la recolección de credenciales en la última ola de ataques cibernéticos
  • Tecnología

Los piratas informáticos de Corea del Norte recurren a la recolección de credenciales en la última ola de ataques cibernéticos

teknomers 25 de Ocak de 2023 (Last updated: 25 de Ocak de 2023) 3 minutes read
Los piratas informáticos de Corea del Norte recurren a la


25 de enero de 2023Ravie LakshmanánCriptomoneda / Malware

Se ha atribuido a un grupo de estado-nación de Corea del Norte conocido por criptoatracos una nueva ola de ataques de correo electrónico maliciosos como parte de una actividad de recolección de credenciales “en expansión” dirigida a una serie de sectores verticales de la industria, lo que marca un cambio significativo en su estrategia.

Proofpoint está rastreando al actor de amenazas alineado con el estado bajo el nombre TA444y por la comunidad de seguridad cibernética más grande como APT38, BlueNoroff, Copernicium y Stardust Chollima.

TA444 está “utilizando una variedad más amplia de métodos de entrega y cargas útiles junto con señuelos relacionados con blockchain, oportunidades de trabajo falsas en empresas prestigiosas y ajustes salariales para atrapar a las víctimas”, la empresa de seguridad empresarial dicho en un informe compartido con The Hacker News.

La amenaza persistente avanzada es una especie de aberración entre los grupos patrocinados por el estado en el sentido de que sus operaciones están motivadas financieramente y orientadas a generar ingresos ilícitos para el Reino Ermitaño.

Con ese fin, los ataques emplean correos electrónicos de phishinggeneralmente adaptados a los intereses de la víctima, que están cargados de archivos adjuntos con malware, como archivos LNK e imágenes de disco óptico ISO para desencadenar la cadena de infección.

Entre otras tácticas, se incluye el uso de cuentas de LinkedIn comprometidas que pertenecen a ejecutivos legítimos de la empresa para acercarse y comprometerse con los objetivos antes de entregar enlaces con trampas explosivas.

Sin embargo, campañas más recientes a principios de diciembre de 2022 han sido testigos de una “desviación significativa”, en la que los mensajes de phishing incitaron a los destinatarios a hacer clic en una URL que redirigía a una página de recolección de credenciales.

La explosión de correos electrónicos apuntó a varias verticales además del sector financiero, incluida la educación, el gobierno y la atención médica, en los EE. UU. y Canadá.

Dejando a un lado la experimentación, también se ha observado que TA444 expande la funcionalidad de CageyChameleon (también conocido como CabbageRAT) para ayudar aún más en la creación de perfiles de víctimas, al tiempo que mantiene una amplia arsenal de herramientas post-explotación para facilitar el robo.

“En 2022, TA444 se enfocó en las criptomonedas a un nuevo nivel y comenzó a imitar el ecosistema del crimen cibernético al probar una variedad de cadenas de infección para ayudar a expandir sus flujos de ingresos”, dijo Proofpoint.

Los hallazgos se producen cuando la Oficina Federal de Investigaciones (FBI) de EE. UU. Acusó a los actores de BlueNoroff de llevar a cabo el robo de USD 100 millones en criptomonedas robadas del puente Harmony Horizon en junio de 2022.

“Con una mentalidad de startup y una pasión por las criptomonedas, TA444 encabeza la generación de flujo de efectivo de Corea del Norte para el régimen al traer fondos lavables”, dijo Greg Lesnewich de Proofpoint. “Este actor de amenazas idea rápidamente nuevos métodos de ataque mientras adopta las redes sociales como parte de su [modus operandi].”

El grupo “sigue comprometido en sus esfuerzos por utilizar la criptomoneda como vehículo para proporcionar fondos utilizables al régimen”, agregó la compañía.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El precio del gas en Europa sigue a la baja debido a una previsión meteorológica más suave
Next: ¡Las estrellas no se cansan de estos zapatos! Sigue siendo un modelo favorito

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.