{"id":1377234,"date":"2024-09-26T14:50:27","date_gmt":"2024-09-26T14:50:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-norcoreanos-utilizan-el-nuevo-malware-klogexe-y-fpspy-en-ataques-dirigidos\/"},"modified":"2024-09-26T14:50:31","modified_gmt":"2024-09-26T14:50:31","slug":"los-piratas-informaticos-norcoreanos-utilizan-el-nuevo-malware-klogexe-y-fpspy-en-ataques-dirigidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-norcoreanos-utilizan-el-nuevo-malware-klogexe-y-fpspy-en-ataques-dirigidos\/","title":{"rendered":"Los piratas inform\u00e1ticos norcoreanos utilizan el nuevo malware KLogEXE y FPSpy en ataques dirigidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de septiembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/Los-piratas-informaticos-norcoreanos-utilizan-el-nuevo-malware-KLogEXE-y.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que actores de amenazas con v\u00ednculos con Corea del Norte aprovechan dos nuevas cepas de malware denominadas KLogEXE y FPSpy.<\/p>\n<p>La actividad ha sido atribuida a un adversario rastreado como Kimsuky, tambi\u00e9n conocido como APT43, ARCHIPELAGO, Black Banshee, Emerald Sleet (anteriormente Thallium), Sparkling Pisces, Springtail y Velvet Chollima.<\/p>\n<p>&#8220;Estas muestras ampl\u00edan el ya extenso arsenal de Sparkling Pisces y demuestran la continua evoluci\u00f3n del grupo y sus crecientes capacidades&#8221;, dijeron los investigadores de la Unidad 42 de Palo Alto Networks, Daniel Frank y Lior Rochberger. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/kimsuky-new-keylogger-backdoor-variant\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727076560_257_El-nuevo-malware-PondRAT-oculto-en-paquetes-Python-ataca-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Activo desde al menos 2012, el actor de amenazas ha sido llamado el &#8220;rey del spear phishing&#8221; por su capacidad de enga\u00f1ar a las v\u00edctimas para que descarguen malware enviando correos electr\u00f3nicos que parecen provenir de partes confiables.<\/p>\n<p>El an\u00e1lisis de la Unidad 42 de la infraestructura de Sparkling Pisces ha descubierto dos nuevos ejecutables port\u00e1tiles denominados KLogEXE y FPSpy.<\/p>\n<p>KLogExe es una versi\u00f3n C++ del keylogger basado en PowerShell llamado InfoKey que fue destacado por JPCERT\/CC en conexi\u00f3n con una campa\u00f1a de Kimsuky dirigida a organizaciones japonesas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727362226_381_Los-piratas-informaticos-norcoreanos-utilizan-el-nuevo-malware-KLogEXE-y.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/09\/1727362226_381_Los-piratas-informaticos-norcoreanos-utilizan-el-nuevo-malware-KLogEXE-y.png\" alt=\"Malware KLogEXE y FPSpy\" border=\"0\" data-original-height=\"700\" data-original-width=\"1435\" title=\"Malware KLogEXE y FPSpy\"\/><\/a><\/div>\n<p>El malware viene equipado con capacidades para recopilar y filtrar informaci\u00f3n sobre las aplicaciones que se est\u00e1n ejecutando actualmente en la estaci\u00f3n de trabajo comprometida, las pulsaciones de teclas realizadas y los clics del mouse.<\/p>\n<p>Por otro lado, se dice que FPSpy es una variante de la puerta trasera que AhnLab <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/ko\/30582\/\" target=\"_blank\">revelado<\/a> en 2022, con superposiciones identificadas con un malware que Cyberseason document\u00f3 bajo el nombre KGH_SPY a fines de 2020.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/hkn-cis-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Hackers-norcoreanos-utilizan-rootkit-FudModule-a-traves-de-exploit-de.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>FPSpy, adem\u00e1s de registrar teclas, tambi\u00e9n est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n del sistema, descargar y ejecutar m\u00e1s cargas \u00fatiles, ejecutar comandos arbitrarios y enumerar unidades, carpetas y archivos en el dispositivo infectado.<\/p>\n<p>La Unidad 42 dijo que tambi\u00e9n pudo identificar puntos de similitud en el c\u00f3digo fuente de KLogExe y FPSpy, lo que sugiere que probablemente sean obra del mismo autor.<\/p>\n<p>&#8220;La mayor\u00eda de los objetivos que observamos durante nuestra investigaci\u00f3n proced\u00edan de Corea del Sur y Jap\u00f3n, lo que coincide con los objetivos anteriores de Kimsuky&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/09\/n-korean-hackers-deploy-new-klogexe-and.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de septiembre de 2024\ue804Ravie LakshmananAtaque cibern\u00e9tico \/ Malware Se ha observado que actores de amenazas con v\u00ednculos<\/p>\n","protected":false},"author":1,"featured_media":1377235,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,34682,255394,6214,255393,4667,36,4669,239182,35239,4654,239508,4658,4659,4653,480,6213,246983,4665,246984,10365,246982,239484],"class_list":["post-1377234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigidos","tag-fpspy","tag-informaticos","tag-klogexe","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-malware-ransomware","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-piratas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-utilizan","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1377234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1377234"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1377234\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1377235"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1377234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1377234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1377234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}