{"id":1018348,"date":"2023-10-27T16:45:36","date_gmt":"2023-10-27T16:45:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-norcoreano-lazarus-ataca-a-un-proveedor-de-software-que-utiliza-defectos-conocidos\/"},"modified":"2023-10-27T16:45:40","modified_gmt":"2023-10-27T16:45:40","slug":"el-grupo-norcoreano-lazarus-ataca-a-un-proveedor-de-software-que-utiliza-defectos-conocidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-norcoreano-lazarus-ataca-a-un-proveedor-de-software-que-utiliza-defectos-conocidos\/","title":{"rendered":"El grupo norcoreano Lazarus ataca a un proveedor de software que utiliza defectos conocidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/El-grupo-norcoreano-Lazarus-ataca-a-un-proveedor-de-software.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los pa\u00edses alineados con Corea del Norte <strong>Grupo L\u00e1zaro<\/strong> Se le ha atribuido estar detr\u00e1s de una nueva campa\u00f1a en la que un proveedor de software an\u00f3nimo se vio comprometido mediante la explotaci\u00f3n de fallos de seguridad conocidos en otro software de alto perfil.<\/p>\n<p>Las secuencias de ataque, seg\u00fan Kaspersky, culminaron con el despliegue de familias de malware como SIGNBT y LPEClient, una conocida herramienta de pirater\u00eda utilizada por el actor de amenazas para crear perfiles de v\u00edctimas y entregar cargas \u00fatiles.<\/p>\n<p>&#8220;El adversario demostr\u00f3 un alto nivel de sofisticaci\u00f3n, empleando t\u00e9cnicas de evasi\u00f3n avanzadas e introduciendo malware SIGNBT para controlar a las v\u00edctimas&#8221;, dijo el investigador de seguridad Seongsu Park. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/unveiling-lazarus-new-campaign\/110888\/\" target=\"_blank\">dicho<\/a>.  &#8220;El malware SIGNBT utilizado en este ataque emple\u00f3 una cadena de infecci\u00f3n diversa y t\u00e9cnicas sofisticadas&#8221;.<\/p>\n<p>El proveedor ruso de ciberseguridad dijo que la empresa que desarroll\u00f3 el software explotado hab\u00eda sido v\u00edctima de un ataque de Lazarus varias veces, lo que indica un intento de robar el c\u00f3digo fuente o envenenar la cadena de suministro de software, como en el caso del ataque a la cadena de suministro 3CX.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El Grupo Lazarus &#8220;continu\u00f3 explotando vulnerabilidades en el software de la empresa mientras apuntaba a otros fabricantes de software&#8221;, a\u00f1adi\u00f3 Park.  Como parte de la \u00faltima actividad, se dice que varias v\u00edctimas fueron identificadas a mediados de julio de 2023.<\/p>\n<p>Las v\u00edctimas, seg\u00fan la empresa, fueron atacadas a trav\u00e9s de un software de seguridad leg\u00edtimo dise\u00f1ado para cifrar las comunicaciones web mediante certificados digitales.  El nombre del software no fue revelado y se desconoce el mecanismo exacto por el cual el software fue utilizado como arma para distribuir SIGNBT.<\/p>\n<p>Adem\u00e1s de depender de varias t\u00e1cticas para establecer y mantener la persistencia en los sistemas comprometidos, las cadenas de ataque emplean un cargador en memoria que act\u00faa como un conducto para lanzar el malware SIGNBT.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698425136_394_El-grupo-norcoreano-Lazarus-ataca-a-un-proveedor-de-software.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698425136_394_El-grupo-norcoreano-Lazarus-ataca-a-un-proveedor-de-software.jpg\" alt=\"Grupo L\u00e1zaro de Corea del Norte\" border=\"0\" data-original-height=\"369\" data-original-width=\"728\" title=\"Grupo L\u00e1zaro de Corea del Norte\"\/><\/a><\/div>\n<p>La funci\u00f3n principal de SIGNBT es establecer contacto con un servidor remoto y recuperar m\u00e1s comandos para ejecutarlos en el host infectado.  El malware recibe su nombre por el uso de cadenas distintivas que tienen el prefijo &#8220;SIGNBT&#8221; en sus comunicaciones de comando y control (C2) basadas en HTTP.<\/p>\n<ul>\n<li>SIGNBTLG, para conexi\u00f3n inicial<\/li>\n<li>SIGNBTKE, para recopilar metadatos del sistema al recibir un mensaje \u00c9XITO del servidor C2<\/li>\n<li>SIGNBTGC, para buscar comandos<\/li>\n<li>SIGNBTFI, por fallo de comunicaci\u00f3n<\/li>\n<li>SIGNBTSR, para una comunicaci\u00f3n exitosa<\/li>\n<\/ul>\n<p>La puerta trasera de Windows, por su parte, cuenta con una amplia gama de capacidades para ejercer control sobre el sistema de la v\u00edctima.  Esto incluye enumeraci\u00f3n de procesos, operaciones de archivos y directorios, y la implementaci\u00f3n de cargas \u00fatiles como LPEClient y otras utilidades de volcado de credenciales.<\/p>\n<p>Kaspersky dijo que identific\u00f3 al menos tres campa\u00f1as dispares de Lazarus en 2023 utilizando diversos vectores de intrusi\u00f3n y procedimientos de infecci\u00f3n, pero confi\u00f3 constantemente en el malware LPEClient para entregar el malware de etapa final.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una de esas campa\u00f1as allan\u00f3 el camino para un implante con el nombre en c\u00f3digo Gopuram, que se utiliz\u00f3 en ataques cibern\u00e9ticos dirigidos a empresas de criptomonedas aprovechando una versi\u00f3n troyanizada del software de videoconferencia y voz 3CX.<\/p>\n<p>Los \u00faltimos hallazgos son s\u00f3lo el \u00faltimo ejemplo de operaciones cibern\u00e9ticas vinculadas a Corea del Norte, adem\u00e1s de ser un testimonio del arsenal de herramientas, t\u00e1cticas y t\u00e9cnicas en constante evoluci\u00f3n y expansi\u00f3n del Grupo Lazarus.<\/p>\n<p>&#8220;El Grupo Lazarus sigue siendo un actor de amenazas muy activo y vers\u00e1til en el panorama actual de ciberseguridad&#8221;, afirm\u00f3 Park.<\/p>\n<p>&#8220;El actor de amenazas ha demostrado un profundo conocimiento de los entornos de TI, refinando sus t\u00e1cticas para incluir la explotaci\u00f3n de vulnerabilidades en software de alto perfil. Este enfoque les permite difundir eficientemente su malware una vez que se logran las infecciones iniciales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/n-korean-lazarus-group-targets-software.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de octubre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico\/malware Los pa\u00edses alineados con Corea del Norte Grupo L\u00e1zaro Se<\/p>\n","protected":false},"author":1,"featured_media":1018349,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,4664,17107,37565,4662,2386,4668,201033,50315,73806,4654,201031,4659,4653,4655,3317,4666,4665,6246,201032,6984,4660],"class_list":["post-1018348","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-como-hackear","tag-conocidos","tag-defectos","tag-filtracion-de-datos","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-lazarus","tag-norcoreano","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-proveedor","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1018348","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1018348"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1018348\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1018349"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1018348"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1018348"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1018348"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}