Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos Lazarus de Corea del Norte apuntan a usuarios de macOS interesados ​​​​en trabajos criptográficos
  • Tecnología

Los piratas informáticos Lazarus de Corea del Norte apuntan a usuarios de macOS interesados ​​​​en trabajos criptográficos

teknomers 27 de Eylül de 2022 (Last updated: 27 de Eylül de 2022) 3 minutes read
Los piratas informáticos Lazarus de Corea del Norte apuntan a


El infame Grupo Lazarus ha continuado con su patrón de aprovechar oportunidades laborales no solicitadas para implementar malware dirigido al sistema operativo macOS de Apple.

En la última variante de la campaña observada por la empresa de seguridad cibernética SentinelOne la semana pasada, los documentos señuelo anuncian posiciones para la firma de intercambio de criptomonedas Crypto con sede en Singapur.[.]com se han utilizado para montar los ataques.

La última divulgación se basa en hallazgos anteriores de la empresa de ciberseguridad eslovaca ESET en agosto, que profundizó en una publicación de trabajo falsa similar para la plataforma de intercambio de criptomonedas Coinbase.

La seguridad cibernética

Estos dos anuncios de trabajo falsos son solo los últimos de una serie de ataques denominados Operation In(ter)ception, que, a su vez, es un componente de una campaña más amplia rastreada bajo el nombre Operation Dream Job.

Aunque se desconoce el vector de distribución exacto del malware, se sospecha que los objetivos potenciales se señalan a través de mensajes directos en el sitio de redes empresariales LinkedIn.

Hackers de Corea del Norte

Las intrusiones comienzan con el despliegue de un binario Mach-O, un cuentagotas que abre el documento PDF señuelo que contiene las ofertas de trabajo en Crypto.com, mientras que, en segundo plano, elimina la Terminal estado guardado (“com.apple.Terminal.savedState”).

El descargador, también similar a la biblioteca safarifontagent empleada en la cadena de ataque de Coinbase, actúa posteriormente como un conducto para un paquete básico de segunda etapa llamado “WifiAnalyticsServ.app”, que es una versión copiada de “FinderFontsUpdater.app”.

“El propósito principal de la segunda etapa es extraer y ejecutar el agente analítico wifi binario de la tercera etapa”, dijeron los investigadores de SentinelOne, Dinesh Devadoss y Phil Stokes. dijo. “Esto funciona como un descargador de un [command-and-control] servidor.”

La seguridad cibernética

Se desconoce la carga útil final entregada a la máquina comprometida debido al hecho de que el servidor C2 responsable de alojar el malware está actualmente fuera de línea.

Estos ataques no son aislados, ya que Lazarus Group tiene un historial de ataques cibernéticos en plataformas de blockchain y criptomonedas como mecanismo para evadir sanciones, lo que permite a los adversarios obtener acceso no autorizado a las redes empresariales y robar fondos digitales.

“Los actores de la amenaza no han hecho ningún esfuerzo por cifrar u ofuscar ninguno de los binarios, lo que posiblemente indica campañas a corto plazo y/o poco temor a que sus objetivos los detecten”, dijeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: SCP aboga por medidas para que las madres con hijos mayores trabajen más
Next: Pettemers enojados en la recepción vespertina de solicitantes de asilo: "somos un drenaje"

Related Stories

Airbus y Kawasaki se asocian para crear un dron anti-submarino
  • Tecnología

Airbus y Kawasaki se asocian para crear un dron anti-submarino basado en el Eurodrone.

teknomers 29 de Haziran de 2026
Prueba de Aiper IrriSense 2: un aspersor conectado más preciso
  • Tecnología

Prueba de Aiper IrriSense 2: un aspersor conectado más preciso en el jardín

teknomers 28 de Haziran de 2026
Android 17: un juego para Nintendo DS para dispositivos plegables
  • Tecnología

Android 17: un juego para Nintendo DS para dispositivos plegables

teknomers 28 de Haziran de 2026

You May Have Missed

  • Deporte

Gretchen Walsh supera el récord mundial de nueve días de su compañera de entrenamiento Kate Douglass

teknomers 29 de Haziran de 2026
  • General

Celebración del 250 aniversario de América: los Thunderbirds de la Fuerza Aérea de EE. UU. realizan un sobrevuelo en Las Vegas – Teknomers

teknomers 29 de Haziran de 2026
  • General

Christophe Gleizes: tras un año de detención en Argelia, RSF reitera su llamado a su «liberación inmediata»

teknomers 29 de Haziran de 2026
  • Finanzas

Canícula en París: ¿y si transformas tu patio de edificio en un islote de frescura con el apoyo de la Ciudad?

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.