Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos norcoreanos utilizan el nuevo malware KLogEXE y FPSpy en ataques dirigidos
  • Tecnología

Los piratas informáticos norcoreanos utilizan el nuevo malware KLogEXE y FPSpy en ataques dirigidos

teknomers 26 de Eylül de 2024 (Last updated: 26 de Eylül de 2024) 2 minutes read
Los piratas informáticos norcoreanos utilizan el nuevo malware KLogEXE y


26 de septiembre de 2024Ravie LakshmananAtaque cibernético / Malware

Se ha observado que actores de amenazas con vínculos con Corea del Norte aprovechan dos nuevas cepas de malware denominadas KLogEXE y FPSpy.

La actividad ha sido atribuida a un adversario rastreado como Kimsuky, también conocido como APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (anteriormente Thallium), Sparkling Pisces, Springtail y Velvet Chollima.

“Estas muestras amplían el ya extenso arsenal de Sparkling Pisces y demuestran la continua evolución del grupo y sus crecientes capacidades”, dijeron los investigadores de la Unidad 42 de Palo Alto Networks, Daniel Frank y Lior Rochberger. dicho.

Ciberseguridad

Activo desde al menos 2012, el actor de amenazas ha sido llamado el “rey del spear phishing” por su capacidad de engañar a las víctimas para que descarguen malware enviando correos electrónicos que parecen provenir de partes confiables.

El análisis de la Unidad 42 de la infraestructura de Sparkling Pisces ha descubierto dos nuevos ejecutables portátiles denominados KLogEXE y FPSpy.

KLogExe es una versión C++ del keylogger basado en PowerShell llamado InfoKey que fue destacado por JPCERT/CC en conexión con una campaña de Kimsuky dirigida a organizaciones japonesas.

Malware KLogEXE y FPSpy

El malware viene equipado con capacidades para recopilar y filtrar información sobre las aplicaciones que se están ejecutando actualmente en la estación de trabajo comprometida, las pulsaciones de teclas realizadas y los clics del mouse.

Por otro lado, se dice que FPSpy es una variante de la puerta trasera que AhnLab revelado en 2022, con superposiciones identificadas con un malware que Cyberseason documentó bajo el nombre KGH_SPY a fines de 2020.

Ciberseguridad

FPSpy, además de registrar teclas, también está diseñado para recopilar información del sistema, descargar y ejecutar más cargas útiles, ejecutar comandos arbitrarios y enumerar unidades, carpetas y archivos en el dispositivo infectado.

La Unidad 42 dijo que también pudo identificar puntos de similitud en el código fuente de KLogExe y FPSpy, lo que sugiere que probablemente sean obra del mismo autor.

“La mayoría de los objetivos que observamos durante nuestra investigación procedían de Corea del Sur y Japón, lo que coincide con los objetivos anteriores de Kimsuky”, dijeron los investigadores.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: VER EL PARTIDO AJAX BEŞİKTAŞ EN VIVO | ¿A qué hora se retransmitirá en directo el partido de la UEFA del Beşiktaş?
Next: Dos condenas de siete años de prisión por planear una liquidación en Halfweg: "Trabajó de manera planificada."

Related Stories

Dos años después de su lanzamiento, el AMD Ryzen 9
  • Tecnología

Dos años después de su lanzamiento, el AMD Ryzen 9 9950X está finalmente disponible por menos de 500€

teknomers 11 de Haziran de 2026
Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026
IPTV pirata: l'Arcom promete pantallas negras en medio del partido
  • Tecnología

IPTV pirata: l’Arcom promete pantallas negras en medio del partido durante la Copa del Mundo

teknomers 11 de Haziran de 2026

You May Have Missed

«Seré el primero en los Campos»: ¿No marcar pero ganar
  • Deporte

«Seré el primero en los Campos»: ¿No marcar pero ganar el Mundial? Kylian Mbappé «firma con marcador indeleble»

teknomers 11 de Haziran de 2026
En Bretaña, esta rifa escolar desata la locura con entradas
  • Entretenimiento

En Bretaña, esta rifa escolar desata la locura con entradas VIP para Céline Dion

teknomers 11 de Haziran de 2026
  • General

Lecciones de vida: Cita del día de Henry Ford: ‘La calidad significa hacerlo bien cuando…’ Lecciones de vida sobre trabajo duro, éxito y naturaleza humana por el revolucionario industrial estadounidense.

teknomers 11 de Haziran de 2026
«¡Vamos Irán!» : los aficionados mexicanos comparten el sufrimiento de
  • General

«¡Vamos Irán!» : los aficionados mexicanos comparten el sufrimiento de Irán antes incluso del inicio de la Copa del Mundo

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.