{"id":1121616,"date":"2024-01-05T18:03:54","date_gmt":"2024-01-05T18:03:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/spectralblur-nueva-amenaza-de-puerta-trasera-para-macos-procedente-de-hackers-norcoreanos\/"},"modified":"2024-01-05T18:03:58","modified_gmt":"2024-01-05T18:03:58","slug":"spectralblur-nueva-amenaza-de-puerta-trasera-para-macos-procedente-de-hackers-norcoreanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/spectralblur-nueva-amenaza-de-puerta-trasera-para-macos-procedente-de-hackers-norcoreanos\/","title":{"rendered":"SpectralBlur: nueva amenaza de puerta trasera para macOS procedente de hackers norcoreanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad de terminales\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/SpectralBlur-nueva-amenaza-de-puerta-trasera-para-macOS-procedente-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto una nueva puerta trasera para Apple macOS llamada <strong>Desenfoque espectral<\/strong> que se superpone con una familia de malware conocida que se ha atribuido a actores de amenazas norcoreanos.<\/p>\n<p>&#8220;SpectralBlur es una puerta trasera de capacidad moderada que puede cargar\/descargar archivos, ejecutar un shell, actualizar su configuraci\u00f3n, eliminar archivos, hibernar o suspender, seg\u00fan comandos emitidos desde el [command-and-control] servidor&#8221;, dijo el investigador de seguridad Greg Lesnewich <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/g-les.github.io\/yara\/2024\/01\/03\/100DaysofYARA_SpectralBlur.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El malware comparte similitudes con KANDYKORN (tambi\u00e9n conocido como SockRacket), un implante avanzado que funciona como un troyano de acceso remoto capaz de tomar el control de un host comprometido.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar que la actividad de KANDYKORN tambi\u00e9n se cruza con otra campa\u00f1a orquestada por el subgrupo de Lazarus conocido como BlueNoroff (tambi\u00e9n conocido como TA444) que culmina con el despliegue de una puerta trasera denominada RustBucket y una carga \u00fatil de \u00faltima etapa denominada ObjCShellz.<\/p>\n<p>En los \u00faltimos meses, se ha observado que el actor de amenazas combina partes dispares de estas dos cadenas de infecci\u00f3n, aprovechando los cuentagotas de RustBucket para entregar KANDYKORN.<\/p>\n<p>Los \u00faltimos hallazgos son otra se\u00f1al de que los actores de amenazas norcoreanos est\u00e1n poniendo cada vez m\u00e1s sus miras en macOS para infiltrarse en objetivos de alto valor, particularmente aquellos dentro de las industrias de criptomonedas y blockchain.<\/p>\n<p>&#8220;TA444 sigue funcionando r\u00e1pido y furioso con estas nuevas familias de malware para macOS&#8221;, afirm\u00f3 Lesnewich.<\/p>\n<p>El investigador de seguridad Patrick Wardle, quien comparti\u00f3 <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/objective-see.org\/blog\/blog_0x78.html\" target=\"_blank\">ideas adicionales<\/a> en el funcionamiento interno de SpectralBlur, dijo que el binario Mach-O era <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/virustotal.com\/gui\/file\/06c8c84fb0a85bdf3520608b0a5c910b77e3b8c1\" target=\"_blank\">subido<\/a> al servicio de escaneo de malware VirusTotal en agosto de 2023 desde Colombia.<\/p>\n<p>Las similitudes funcionales entre KANDYKORN y SpectralBlur han planteado la posibilidad de que hayan sido creados por diferentes desarrolladores teniendo en cuenta los mismos requisitos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lo que hace que el malware se destaque son sus intentos de dificultar el an\u00e1lisis y evadir la detecci\u00f3n mientras se utiliza. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/developer.apple.com\/library\/archive\/documentation\/System\/Conceptual\/ManPages_iPhoneOS\/man3\/grantpt.3.html\" target=\"_blank\">concesi\u00f3n<\/a> para configurar un pseudo-terminal y ejecutar comandos de shell recibidos del servidor C2.<\/p>\n<p>La divulgaci\u00f3n se produce cuando en 2023 se descubrieron un total de 21 nuevas familias de malware dise\u00f1adas para atacar sistemas macOS, incluidos ransomware, ladrones de informaci\u00f3n, troyanos de acceso remoto y malware respaldado por estados nacionales, en comparaci\u00f3n con <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/objective-see.org\/blog\/blog_0x71.html\" target=\"_blank\">13 identificados en 2022<\/a>.<\/p>\n<p>&#8220;Con el crecimiento continuo y la popularidad de macOS (\u00a1especialmente en el \u00e1mbito empresarial!), 2024 seguramente traer\u00e1 una gran cantidad de nuevo malware para macOS&#8221;, Wardle <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/objective-see.org\/blog\/blog_0x77.html\" target=\"_blank\">anotado<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/spectralblur-new-macos-backdoor-threat.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de enero de 2024\ue804Sala de redacci\u00f3nSeguridad de terminales\/malware Investigadores de ciberseguridad han descubierto una nueva puerta trasera<\/p>\n","protected":false},"author":1,"featured_media":1121617,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,4661,4664,4662,6369,4668,201033,34079,35239,4654,201031,4659,4653,4655,212,18,26547,1732,4666,4665,201032,224202,7157,4660],"class_list":["post-1121616","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-macos","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-procedente","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-spectralblur","tag-trasera","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1121616","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1121616"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1121616\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1121617"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1121616"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1121616"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1121616"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}