{"id":1003948,"date":"2023-10-18T16:03:02","date_gmt":"2023-10-18T16:03:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-lazarus-se-dirige-a-expertos-en-defensa-con-entrevistas-falsas-a-traves-de-aplicaciones-vnc-troyanizadas\/"},"modified":"2023-10-18T16:03:05","modified_gmt":"2023-10-18T16:03:05","slug":"el-grupo-lazarus-se-dirige-a-expertos-en-defensa-con-entrevistas-falsas-a-traves-de-aplicaciones-vnc-troyanizadas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-lazarus-se-dirige-a-expertos-en-defensa-con-entrevistas-falsas-a-traves-de-aplicaciones-vnc-troyanizadas\/","title":{"rendered":"El grupo Lazarus se dirige a expertos en defensa con entrevistas falsas a trav\u00e9s de aplicaciones VNC troyanizadas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/El-grupo-Lazarus-se-dirige-a-expertos-en-defensa-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que el Grupo Lazarus (tambi\u00e9n conocido como Hidden Cobra o TEMP.Hermit), vinculado a Corea del Norte, utiliza versiones troyanizadas de aplicaciones de Virtual Network Computing (VNC) como se\u00f1uelo para atacar a la industria de defensa y a los ingenieros nucleares como parte de una campa\u00f1a de larga duraci\u00f3n conocida como <strong>Operaci\u00f3n Trabajo de ensue\u00f1o<\/strong>.<\/p>\n<p>&#8220;El actor de amenazas enga\u00f1a a los solicitantes de empleo en las redes sociales para que abran aplicaciones maliciosas para entrevistas de trabajo falsas&#8221;, Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/apt-trends-report-q3-2023\/110752\/\" target=\"_blank\">dicho<\/a> en su informe de tendencias APT para el tercer trimestre de 2023.<\/p>\n<p>&#8220;Para evitar la detecci\u00f3n por parte de soluciones de seguridad basadas en el comportamiento, esta aplicaci\u00f3n con puerta trasera funciona discretamente y s\u00f3lo se activa cuando el usuario selecciona un servidor en el men\u00fa desplegable del cliente VNC troyanizado&#8221;.<\/p>\n<p>Una vez iniciada por la v\u00edctima, la aplicaci\u00f3n falsificada est\u00e1 dise\u00f1ada para recuperar cargas \u00fatiles adicionales, incluido un conocido malware del Grupo Lazarus denominado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.lpeclient\" target=\"_blank\">Cliente LPEC<\/a>que viene equipado con capacidades para perfilar hosts comprometidos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El adversario tambi\u00e9n implement\u00f3 una versi\u00f3n actualizada de COPPERHEDGE, una puerta trasera conocida por ejecutar comandos arbitrarios, realizar reconocimiento del sistema y extraer datos, as\u00ed como un malware personalizado dise\u00f1ado espec\u00edficamente para transmitir archivos de inter\u00e9s a un servidor remoto.<\/p>\n<p>Los objetivos de la \u00faltima campa\u00f1a incluyen empresas que participan directamente en la fabricaci\u00f3n de defensa, incluidos sistemas de radar, veh\u00edculos a\u00e9reos no tripulados (UAV), veh\u00edculos militares, barcos, armamento y empresas mar\u00edtimas.<\/p>\n<p>La Operaci\u00f3n Dream Job se refiere a una serie de ataques orquestados por el equipo de pirater\u00eda norcoreano en los que se contacta a objetivos potenciales a trav\u00e9s de cuentas sospechosas a trav\u00e9s de varias plataformas como LinkedIn, Telegram y WhatsApp con el pretexto de ofrecer oportunidades laborales lucrativas para enga\u00f1arlos para que instalen malware. .<\/p>\n<p>A finales del mes pasado, ESET revel\u00f3 detalles de un ataque del Grupo Lazarus dirigido a una empresa aeroespacial no identificada en Espa\u00f1a en el que el actor de amenazas se acerc\u00f3 a los empleados de la empresa haci\u00e9ndose pasar por un reclutador de Meta en LinkedIn para entregarles un implante llamado LightlessCan.<\/p>\n<p>Lazarus Group es s\u00f3lo uno de los muchos programas ofensivos originados en Corea del Norte que se han relacionado con el ciberespionaje y los robos por motivos financieros.<\/p>\n<p>Otro grupo de hackers destacado es APT37 (tambi\u00e9n conocido como ScarCruft), que forma parte del Ministerio de Seguridad del Estado, a diferencia de otros grupos de actividad de amenazas, es decir, APT43, Kimsuky y Lazarus Group (y sus subgrupos Andariel y BlueNoroff), que est\u00e1n afiliados. con la Oficina General de Reconocimiento (RGB).<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Mientras que diferentes grupos de amenazas comparten herramientas y c\u00f3digos, la actividad de amenazas de Corea del Norte contin\u00faa adapt\u00e1ndose y cambiando para crear malware personalizado para diferentes plataformas, incluidas Linux y macOS&#8221;, dijo Mandiant, propiedad de Google. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/north-korea-cyber-structure-alignment-2023\" target=\"_blank\">revelado<\/a> a principios de este mes, destacando su evoluci\u00f3n en t\u00e9rminos de adaptabilidad y complejidad.<\/p>\n<p>ScarCruft, seg\u00fan Kaspersky, apunt\u00f3 a una empresa comercial vinculada a Rusia y Corea del Norte utilizando una novedosa cadena de ataque de phishing que culmin\u00f3 con la entrega de malware RokRAT (tambi\u00e9n conocido como BlueLight), lo que subraya los intentos en curso del reino ermita\u00f1o de atacar a Rusia.<\/p>\n<p>Es m\u00e1s, otro cambio notable es la superposici\u00f3n de infraestructura, herramientas y objetivos entre varios equipos de pirater\u00eda norcoreanos como Andariel, APT38, Lazarus Group y APT43, lo que enturbia los esfuerzos de atribuci\u00f3n y apunta a una racionalizaci\u00f3n de las actividades adversas.<\/p>\n<p>Esto tambi\u00e9n ha ido acompa\u00f1ado de un &#8220;mayor inter\u00e9s en el desarrollo de malware macOS para plataformas de puerta trasera de objetivos de alto valor dentro de las industrias de criptomonedas y blockchain&#8221;, dijo Mandiant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/lazarus-group-targeting-defense-experts.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de octubre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/malware Se ha observado que el Grupo Lazarus (tambi\u00e9n conocido como<\/p>\n","protected":false},"author":1,"featured_media":1003949,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,4664,99,3275,4193,19134,385,3187,4662,2386,4668,201033,50315,4654,201031,4659,4653,4655,4666,4665,201032,116,40917,210836,4660],"class_list":["post-1003948","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-defensa","tag-dirige","tag-entrevistas","tag-expertos","tag-falsas","tag-filtracion-de-datos","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lazarus","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-traves","tag-troyanizadas","tag-vnc","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1003948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1003948"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1003948\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1003949"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1003948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1003948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1003948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}