{"id":113493,"date":"2022-04-26T09:58:09","date_gmt":"2022-04-26T09:58:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-corea-del-norte-atacan-a-los-periodistas-con-el-malware-goldbackdoor\/"},"modified":"2022-04-26T09:58:14","modified_gmt":"2022-04-26T09:58:14","slug":"los-piratas-informaticos-de-corea-del-norte-atacan-a-los-periodistas-con-el-malware-goldbackdoor","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-corea-del-norte-atacan-a-los-periodistas-con-el-malware-goldbackdoor\/","title":{"rendered":"Los piratas inform\u00e1ticos de Corea del Norte atacan a los periodistas con el malware GOLDBACKDOOR"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un actor de amenazas respaldado por el estado con v\u00ednculos con la Rep\u00fablica Popular Democr\u00e1tica de Corea (DRPK) ha sido atribuido a una campa\u00f1a de phishing dirigido a periodistas que cubren el pa\u00eds con el objetivo final de implementar una puerta trasera en los sistemas Windows infectados.<\/p>\n<p>Las intrusiones, que se dice que son obra de Ricochet Chollima, dieron como resultado el despliegue de una nueva cepa de malware llamada GOLDBACKDOOR, un artefacto que comparte superposiciones t\u00e9cnicas con otro malware llamado BLUELIGHT, que anteriormente se hab\u00eda vinculado al grupo.<\/p>\n<p>\u201cLos periodistas son objetivos de alto valor para los gobiernos hostiles\u201d, firma de ciberseguridad Stairwell <a rel=\"nofollow noopener\" href=\"https:\/\/stairwell.com\/news\/threat-research-the-ink-stained-trail-of-goldbackdoor\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.  &#8220;Comprometer a un periodista puede brindar acceso a informaci\u00f3n altamente confidencial y permitir ataques adicionales contra sus fuentes&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Ricochet Chollima, tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/apt37\" target=\"_blank\">APT37<\/a>InkySquid y ScarCruft, es un adversario de intrusi\u00f3n dirigido al nexo de Corea del Norte que ha estado involucrado en ataques de espionaje desde al menos 2016. El actor de amenazas tiene un historial de atacar a la Rep\u00fablica de Corea con un enfoque notable en funcionarios gubernamentales, no miembros. organizaciones gubernamentales, acad\u00e9micos, periodistas y desertores norcoreanos.<\/p>\n<p>En noviembre de 2021, Kaspersky descubri\u00f3 evidencia de que el equipo de pirater\u00eda entreg\u00f3 un implante previamente no documentado llamado Chinotto como parte de una nueva ola de ataques de vigilancia altamente dirigidos, mientras que otras operaciones anteriores utilizaron una herramienta de acceso remoto llamada BLUELIGHT.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware GOLDBACKDOOR\" border=\"0\" data-original-height=\"362\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650967089_606_Los-piratas-informaticos-de-Corea-del-Norte-atacan-a-los.jpg\" title=\"Malware GOLDBACKDOOR\" \/><\/div>\n<p>La investigaci\u00f3n de Stairwell sobre la campa\u00f1a se produce semanas despu\u00e9s de NK News <a rel=\"nofollow noopener\" href=\"https:\/\/www.nknews.org\/2022\/04\/north-korean-hackers-steal-ex-intelligence-officials-emails-in-malware-attack\/\" target=\"_blank\">revelado<\/a> que los mensajes de se\u00f1uelo se enviaron desde una direcci\u00f3n de correo electr\u00f3nico personal perteneciente a un exfuncionario de inteligencia de Corea del Sur, lo que finalmente condujo al despliegue de la puerta trasera en un proceso de infecci\u00f3n de varias etapas para evadir la detecci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se descubri\u00f3 que los mensajes de correo electr\u00f3nico conten\u00edan un enlace para descargar un archivo ZIP desde un servidor remoto dise\u00f1ado para hacerse pasar por el portal de noticias centrado en Corea del Norte.  Incrustado dentro del archivo hay un archivo de acceso directo de Windows que act\u00faa como un punto de partida para ejecutar el script de PowerShell, que abre un documento de se\u00f1uelo mientras instala simult\u00e1neamente la puerta trasera GOLDBACKDOOR.<\/p>\n<p>El implante, por su parte, est\u00e1 dise\u00f1ado como un archivo ejecutable port\u00e1til que es capaz de recuperar comandos de un servidor remoto, cargar y descargar archivos, grabar archivos y desinstalarse de forma remota de las m\u00e1quinas comprometidas.<\/p>\n<p>&#8220;Durante los \u00faltimos 10 a\u00f1os, la Rep\u00fablica Popular Democr\u00e1tica de Corea, la RPDC, ha adoptado las operaciones cibern\u00e9ticas como un medio clave para apoyar al r\u00e9gimen&#8221;, dijo Silas Cutler de Stairwell.<\/p>\n<p>&#8220;Si bien se ha prestado mucha atenci\u00f3n al supuesto uso de estas operaciones como un medio para financiar los programas militares de la RPDC, es probable que los ataques contra investigadores, disidentes y periodistas sigan siendo un \u00e1rea clave para apoyar las operaciones de inteligencia del pa\u00eds&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/north-korean-hackers-target-journalists.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un actor de amenazas respaldado por el estado con v\u00ednculos con la Rep\u00fablica Popular Democr\u00e1tica de Corea (DRPK)<\/p>\n","protected":false},"author":1,"featured_media":113494,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6350,4661,4664,99,1939,38,4662,55932,6214,4668,4667,36,4669,595,4654,4658,4659,4653,4655,3425,6213,4663,4666,4665,4660],"class_list":["post-113493","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacan","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-corea","tag-del","tag-filtracion-de-datos","tag-goldbackdoor","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-periodistas","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/113493","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=113493"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/113493\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/113494"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=113493"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=113493"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=113493"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}