{"id":1566054,"date":"2025-02-05T16:57:17","date_gmt":"2025-02-05T16:57:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/javascript-de-plataforma-cruzada-apunta-a-las-billeteras-criptograficas-en-la-nueva-campana-del-grupo-de-lazaro\/"},"modified":"2025-02-05T16:57:23","modified_gmt":"2025-02-05T16:57:23","slug":"javascript-de-plataforma-cruzada-apunta-a-las-billeteras-criptograficas-en-la-nueva-campana-del-grupo-de-lazaro","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/javascript-de-plataforma-cruzada-apunta-a-las-billeteras-criptograficas-en-la-nueva-campana-del-grupo-de-lazaro\/","title":{"rendered":"JavaScript de plataforma cruzada apunta a las billeteras criptogr\u00e1ficas en la nueva campa\u00f1a del grupo de L\u00e1zaro"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">5 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Violaci\u00f3n de criptomonedas \/ datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/JavaScript-de-plataforma-cruzada-apunta-a-las-billeteras-criptograficas-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Corea del Norte vinculada <strong>Grupo de L\u00e1zaro<\/strong> se ha vinculado a una campa\u00f1a activa que aprovecha las ofertas de trabajo falsas de LinkedIn en los sectores de criptomonedas y viajes para entregar malware capaz de infectar Windows, MacOS y sistemas operativos Linux.<\/p>\n<p>Seg\u00fan la compa\u00f1\u00eda de ciberseguridad Bitdefender, la estafa comienza con un mensaje enviado en una red profesional de redes sociales, atray\u00e9ndolos con la promesa de trabajo remoto, flexibilidad a tiempo parcial y buen pago.<\/p>\n<p>&#8220;Una vez que el objetivo expresa inter\u00e9s, se desarrolla el &#8216;proceso de contrataci\u00f3n&#8217;, con el estafador solicitando un CV o incluso un enlace de repositorio personal de GitHub&#8221;, la empresa rumana <a rel=\"noopener nofollow\" href=\"https:\/\/www.bitdefender.com\/en-us\/blog\/labs\/lazarus-group-targets-organizations-with-sophisticated-linkedin-recruiting-scam\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Aunque aparentemente inocentes, estas solicitudes pueden servir a fines nefastos, como cosechar datos personales o prestar una apariencia de legitimidad a la interacci\u00f3n&#8221;.<\/p>\n<p>Una vez que se obtienen los detalles solicitados, el ataque se traslada a la siguiente etapa donde el actor de amenaza, bajo la apariencia de un reclutador, comparte un enlace a un repositorio de Github o Bitbucket que contiene una versi\u00f3n m\u00ednima de producto viable (MVP) de un supuesto intercambio descentralizado ( Dex) proyecto e instruye a la v\u00edctima que lo revise y proporcione sus comentarios.<\/p>\n<p>Presente dentro del c\u00f3digo hay un script ofuscado que est\u00e1 configurado para recuperar una carga \u00fatil de la pr\u00f3xima etapa de API.npoint[.]IO, un robador de informaci\u00f3n de JavaScript multiplataforma que es capaz de cosechar datos de varias extensiones de billetera de criptomonedas que se pueden instalar en el navegador de la v\u00edctima.<\/p>\n<p>El robador tambi\u00e9n se dobla como un cargador para recuperar un trasero basado en Python responsable de monitorear los cambios de contenido del portapapeles, mantener el acceso remoto persistente y dejar caer malware adicional.<\/p>\n<p>En esta etapa, vale la pena se\u00f1alar que las t\u00e1cticas documentadas por Bitdefender exhiben superposiciones con un cl\u00faster de actividad de ataque conocido denominado entrevista contagiosa (tambi\u00e9n conocido como DeceptivedEvelopment y Dev#Popper), que est\u00e1 dise\u00f1ado para soltar un robador de JavaScript llamado Beaaverail y Python Implant referido como invisible Ferretretretretretret de invisible. .<\/p>\n<p>El malware implementado por medio del malware de Python es un binario .NET que puede descargar e iniciar un servidor de proxy TOR para comunicarse con un servidor de comando y control (C2), exfiltrate la informaci\u00f3n b\u00e1sica del sistema y entrega otra carga \u00fatil que, a su vez , puede sifon los datos confidenciales, registrar las teclas de teclas y lanzar un minero de criptomonedas.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738774636_17_JavaScript-de-plataforma-cruzada-apunta-a-las-billeteras-criptograficas-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738774636_17_JavaScript-de-plataforma-cruzada-apunta-a-las-billeteras-criptograficas-en.png\" alt=\"\" border=\"0\" data-original-height=\"670\" data-original-width=\"975\"\/><\/a><\/div>\n<p>&#8220;La cadena de infecci\u00f3n de la amenaza de los actores es compleja, que contiene software malicioso escrito en m\u00faltiples lenguajes de programaci\u00f3n y utilizando una variedad de tecnolog\u00edas, como los scripts de pit\u00f3n de varias capas que se decursivamente decodifican y se ejecutan a s\u00ed mismos, un robador de JavaScript que primero cosecha los datos del navegador antes de cambiar el paso de los datos del navegador antes de cambiar el paso de los datos del navegador antes Otras cargas \u00fatiles y los escenarios basados \u200b\u200ben .NET capaces de deshabilitar las herramientas de seguridad, configurar un proxy TOR y iniciar mineros criptogr\u00e1ficos &#8220;, dijo Bitdefender.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Hay evidencia que sugiere que estos esfuerzos est\u00e1n bastante extendidos, con los informes compartidos sobre <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/posts\/josh-johnston-a25a7b186_so-apparently-code-interview-scams-are-a-activity-7288359204862509057-z21C\" target=\"_blank\">LinkedIn<\/a> y <a rel=\"noopener nofollow\" href=\"https:\/\/www.reddit.com\/r\/programming\/comments\/1i84akt\/recruiter_tried_to_hack_me_full_story_on_comments\/\" target=\"_blank\">Reddit<\/a>con ajustes menores a la cadena de ataque general. En algunos casos, se les pide a los candidatos que clonen un repositorio de Web3 y lo ejecute localmente como parte de un proceso de entrevista, mientras que en otros se les indica que solucionen errores intencionalmente introducidos en el c\u00f3digo.<\/p>\n<p>Uno de los repositorios de Bitbucket en cuesti\u00f3n se refiere a un proyecto llamado &#8220;<a rel=\"noopener nofollow\" href=\"https:\/\/bitbucket.org\/sarostech\/miketoken_v2\" target=\"_blank\">miketoken_v2<\/a>. &#8220;Ya no se puede acceder en la plataforma de alojamiento de c\u00f3digo.<\/p>\n<p>La divulgaci\u00f3n se produce un d\u00eda despu\u00e9s de que Sentinelone revel\u00f3 que la campa\u00f1a de entrevista contagiosa se est\u00e1 utilizando para entregar otro malware con nombre en c\u00f3digo FlexibleFerret.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/cross-platform-javascript-stealer.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8025 de febrero de 2025\ue804Ravie LakshmananViolaci\u00f3n de criptomonedas \/ datos La Corea del Norte vinculada Grupo de L\u00e1zaro<\/p>\n","protected":false},"author":1,"featured_media":1566055,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,15600,3372,4664,49218,55771,38,2386,7354,246,273784,70156,273783,4654,273782,4659,4653,4655,212,2256,246983,4665,246984,455,239484],"class_list":["post-1566054","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-billeteras","tag-campana","tag-como-hackear","tag-criptograficas","tag-cruzada","tag-del","tag-grupo","tag-javascript","tag-las","tag-las-noticias-del-hacker","tag-lazaro","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-plataforma","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1566054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1566054"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1566054\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1566055"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1566054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1566054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1566054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}