{"id":1506043,"date":"2024-12-27T20:47:35","date_gmt":"2024-12-27T20:47:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-norcoreanos-implementan-malware-ottercookie-en-una-campana-de-entrevistas-contagiosa\/"},"modified":"2024-12-27T20:47:40","modified_gmt":"2024-12-27T20:47:40","slug":"hackers-norcoreanos-implementan-malware-ottercookie-en-una-campana-de-entrevistas-contagiosa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-norcoreanos-implementan-malware-ottercookie-en-una-campana-de-entrevistas-contagiosa\/","title":{"rendered":"Hackers norcoreanos implementan malware OtterCookie en una campa\u00f1a de entrevistas contagiosa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Ciberespionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Hackers-norcoreanos-implementan-malware-OtterCookie-en-una-campana-de-entrevistas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado que los actores de amenazas norcoreanos detr\u00e1s de la actual campa\u00f1a Contagious Interview lanzan un nuevo malware JavaScript llamado <strong>nutriagalleta<\/strong>.<\/p>\n<p>Contagious Interview (tambi\u00e9n conocido como DeceivedDevelopment) se refiere a una campa\u00f1a de ataque persistente que emplea se\u00f1uelos de ingenier\u00eda social, en la que el equipo de hackers a menudo se hace pasar por reclutadores para enga\u00f1ar a las personas que buscan posibles oportunidades laborales para que descarguen malware bajo la apariencia de un proceso de entrevista.<\/p>\n<p>Esto implica distribuir aplicaciones de videoconferencia con malware o paquetes npm alojados en GitHub o en el registro oficial de paquetes, allanando el camino para la implementaci\u00f3n de malware como BeaverTail e InvisibleFerret.<\/p>\n<p>La Unidad 42 de Palo Alto Networks, que expuso la actividad por primera vez en noviembre de 2023, est\u00e1 rastreando el cl\u00faster bajo el nombre CL-STA-0240. Tambi\u00e9n se le conoce como Chollima famosa y Pungsan tenaz.<\/p>\n<p>En septiembre de 2024, la empresa de ciberseguridad de Singapur Group-IB document\u00f3 la primera revisi\u00f3n importante de la cadena de ataque, destacando el uso de una versi\u00f3n actualizada de BeaverTail que adopta un enfoque modular al descargar su funcionalidad de robo de informaci\u00f3n a un conjunto de scripts de Python rastreados colectivamente como CivetQ.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Vale la pena se\u00f1alar en esta etapa que Contagious Interview se considera diferente de Operation Dream Job, otra campa\u00f1a de pirater\u00eda de Corea del Norte de larga duraci\u00f3n que tambi\u00e9n emplea se\u00f1uelos similares relacionados con el trabajo para desencadenar el proceso de infecci\u00f3n de malware. <\/p>\n<p>Los \u00faltimos hallazgos de la empresa japonesa de ciberseguridad NTT Security Holdings <a rel=\"noopener nofollow\" href=\"https:\/\/jp.security.ntt\/tech_blog\/contagious-interview-ottercookie\" target=\"_blank\">revelar<\/a> que el malware JavaScript responsable del lanzamiento de BeaverTail tambi\u00e9n est\u00e1 dise\u00f1ado para buscar y ejecutar OtterCookie. Se dice que el nuevo malware se introdujo en septiembre de 2024 y se detect\u00f3 una nueva versi\u00f3n disponible el mes pasado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1735332454_666_Hackers-norcoreanos-implementan-malware-OtterCookie-en-una-campana-de-entrevistas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/1735332454_666_Hackers-norcoreanos-implementan-malware-OtterCookie-en-una-campana-de-entrevistas.png\" alt=\"Malware de cookies de nutria\" border=\"0\" data-original-height=\"577\" data-original-width=\"1361\" title=\"Malware de cookies de nutria\"\/><\/a><\/div>\n<p>OtterCookie, al ejecutarse, establece comunicaciones con un servidor de comando y control (C2) utilizando la biblioteca JavaScript Socket.IO y espera m\u00e1s instrucciones. Est\u00e1 dise\u00f1ado para ejecutar comandos de shell que facilitan el robo de datos, incluidos archivos, contenido del portapapeles y claves de billetera de criptomonedas.<\/p>\n<p>La variante anterior de OtterCookie detectada en septiembre es funcionalmente similar, pero incorpora una peque\u00f1a diferencia de implementaci\u00f3n en la que la funci\u00f3n de robo de claves de billetera de criptomonedas est\u00e1 directamente integrada en el malware, a diferencia de un comando de shell remoto.<\/p>\n<p>El desarrollo es una se\u00f1al de que los actores de amenazas est\u00e1n actualizando activamente sus herramientas mientras dejan la cadena de infecci\u00f3n pr\u00e1cticamente intacta, una se\u00f1al continua de la efectividad de la campa\u00f1a.<\/p>\n<h3>Corea del Sur sanciona a 15 norcoreanos por estafa a trabajadores de TI<\/h3>\n<p>Tambi\u00e9n viene como el Ministerio de Asuntos Exteriores de Corea del Sur (MoFA) <a rel=\"noopener nofollow\" href=\"https:\/\/down.mofa.go.kr\/www\/brd\/m_4080\/view.do?seq=375771&amp;page=1&amp;pitem=10\" target=\"_blank\">sancionado<\/a> 15 personas y una organizaci\u00f3n en relaci\u00f3n con un plan fraudulento de trabajadores de TI orquestado por su contraparte del norte para generar ilegalmente una fuente constante de ingresos que puede canalizarse de regreso a Corea del Norte, robar datos e incluso exigir rescates en algunos casos.<\/p>\n<p>Hay evidencia que sugiere que el grupo de amenazas del famoso Chollima tambi\u00e9n est\u00e1 detr\u00e1s de la operaci\u00f3n de amenazas internas. Tambi\u00e9n recibe varios nombres, como Nickel Tapestry, UNC5267 y Wagemole.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una de las 15 personas sancionadas, Kim Ryu Song, tambi\u00e9n fue acusada por el Departamento de Justicia de Estados Unidos (DoJ) a principios de este mes por su presunta participaci\u00f3n en una conspiraci\u00f3n de larga data para violar las sanciones y cometer fraude electr\u00f3nico, lavado de dinero y robo de identidad. buscando empleo ilegalmente en empresas y organizaciones sin fines de lucro estadounidenses.<\/p>\n<p>El Ministerio de Relaciones Exteriores tambi\u00e9n sancion\u00f3 a la Chosun Geumjeong Economic Information Technology Exchange Company, que ha sido acusada de enviar un gran n\u00famero de personal de TI a China, Rusia, el Sudeste Asi\u00e1tico y \u00c1frica para conseguir fondos para el r\u00e9gimen mediante la obtenci\u00f3n de empleos independientes o de tiempo completo. en las empresas occidentales.<\/p>\n<p>Se dice que estos trabajadores de TI forman parte de la 313.\u00aa Oficina General, una organizaci\u00f3n dependiente del Departamento de Industria de Municiones del Partido de los Trabajadores de Corea.<\/p>\n<p>&#8220;La 313\u00aa Oficina General [&#8230;] env\u00eda mucho personal inform\u00e1tico norcoreano al extranjero y utiliza las divisas obtenidas para asegurar fondos para el desarrollo nuclear y de misiles, y tambi\u00e9n participa en el desarrollo de software para el sector militar&#8221;, dijo el ministerio.<\/p>\n<p>&#8220;Las actividades cibern\u00e9ticas ilegales de Corea del Norte no son s\u00f3lo actos criminales que amenazan la seguridad del ecosistema cibern\u00e9tico, sino que tambi\u00e9n representan una seria amenaza a la paz y la seguridad internacionales, ya que se utilizan como fondos para el desarrollo nuclear y de misiles de Corea del Norte&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/north-korean-hackers-deploy-ottercookie.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de diciembre de 2024\ue804Ravie LakshmananCriptomoneda \/ Ciberespionaje Se ha observado que los actores de amenazas norcoreanos detr\u00e1s<\/p>\n","protected":false},"author":1,"featured_media":1506044,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,11409,19134,6369,64188,201033,4669,35239,4654,201031,4659,4653,4655,269728,246983,255454,246984,201032,158,246982,4660],"class_list":["post-1506043","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-contagiosa","tag-entrevistas","tag-hackers","tag-implementan","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ottercookie","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-una","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1506043","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1506043"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1506043\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1506044"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1506043"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1506043"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1506043"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}