{"id":1685500,"date":"2025-04-24T14:46:34","date_gmt":"2025-04-24T14:46:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/lazaro-llega-a-6-empresas-surcoreanas-a-traves-de-cross-ex-innorix-cero-dia-y-amenazas-de-malware\/"},"modified":"2025-04-24T14:46:39","modified_gmt":"2025-04-24T14:46:39","slug":"lazaro-llega-a-6-empresas-surcoreanas-a-traves-de-cross-ex-innorix-cero-dia-y-amenazas-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lazaro-llega-a-6-empresas-surcoreanas-a-traves-de-cross-ex-innorix-cero-dia-y-amenazas-de-malware\/","title":{"rendered":"L\u00e1zaro llega a 6 empresas surcoreanas a trav\u00e9s de Cross Ex, Innorix cero-d\u00eda y amenazas de malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de malware \/ amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Lazaro-llega-a-6-empresas-surcoreanas-a-traves-de-Cross.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Al menos seis organizaciones en Corea del Sur han sido atacadas por el prol\u00edfico Grupo de Lazarus vinculado a Corea del Norte como parte de una campa\u00f1a denominado <b>Operaci\u00f3n sincronizada<\/b>.<\/p>\n<p>La actividad se dirigi\u00f3 a las industrias de software, TI, financieros, fabricaci\u00f3n de semiconductores y telecomunicaciones de Corea del Sur, seg\u00fan un informe de Kaspersky publicado hoy. La primera evidencia de compromiso se detect\u00f3 por primera vez en noviembre de 2024.<\/p>\n<p>La campa\u00f1a implic\u00f3 una &#8220;combinaci\u00f3n sofisticada de una estrategia de agujero de riego y una explotaci\u00f3n de vulnerabilidad dentro del software de Corea del Sur&#8221;, los investigadores de seguridad Sojun Ryu y Vasily Berdnikov <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/operation-synchole-watering-hole-attacks-by-lazarus\/116326\/\" target=\"_blank\">dicho<\/a>. &#8220;Tambi\u00e9n se us\u00f3 una vulnerabilidad de un d\u00eda en el agente de Innorix para el movimiento lateral&#8221;.<\/p>\n<p>Se han observado los ataques allanando el camino para las variantes de herramientas conocidas de L\u00e1zaro como amenazas, Agamen\u00f3n, Wagent, SignBT y CopperHedge.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Outlaw-Group-utiliza-SSH-Brute-Force-para-implementar-malware-criptojacking-en.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Lo que hace que estas intrusiones sean particularmente efectivas es la probable explotaci\u00f3n de una vulnerabilidad de seguridad en Cross EX, un software leg\u00edtimo que prevalece en Corea del Sur para permitir el uso de software de seguridad en los sitios web de banca en l\u00ednea y gubernamentales para admitir las firmas digitales antia-kilogging y certificados.<\/p>\n<p>&#8220;El Grupo Lazarus muestra una fuerte comprensi\u00f3n de estos detalles y est\u00e1 utilizando una estrategia dirigida a Corea del Sur que combina vulnerabilidades en tal software con ataques de agujeros de riego&#8221;, dijo el proveedor de seguridad cibern\u00e9tica rusa.<\/p>\n<p>La explotaci\u00f3n de una falla de seguridad en el agente de Innorix para el movimiento lateral es notable por el hecho de que el subgrupo de Andariel del Grupo L\u00e1zaro tambi\u00e9n ha adoptado un enfoque similar para entregar malware como Volgmer y Andardoor.<\/p>\n<p>El punto de partida de la \u00faltima ola de ataques es un ataque de agujero de riego, que activ\u00f3 el despliegue de amenazas despu\u00e9s de que los objetivos visitaron varios sitios de medios en l\u00ednea de Corea del Sur. Los visitantes que aterrizan en los sitios se filtran utilizando un script del lado del servidor antes de redirigirlos a un dominio controlado por el adversario para servir al malware.<\/p>\n<p>&#8220;Evaluamos con la confianza media de que el sitio redirigido puede haber ejecutado un script malicioso, dirigido a un posible defecto en Cross Ex instalado en la PC objetivo y el lanzamiento de malware&#8221;, dijeron los investigadores. &#8220;El script finalmente ejecut\u00f3 el synchost.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745505993_885_Lazaro-llega-a-6-empresas-surcoreanas-a-traves-de-Cross.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1745505993_885_Lazaro-llega-a-6-empresas-surcoreanas-a-traves-de-Cross.jpg\" alt=\"\" border=\"0\" data-original-height=\"941\" data-original-width=\"1600\"\/><\/a><\/div>\n<p>La secuencia de infecci\u00f3n se ha observado adoptando dos fases, utilizando amenazas y meneo en las primeras etapas y luego se firma y cobrehedge para establecer persistencia, realizar reconocimiento y entregar herramientas de vertido de credenciales en los hosts comprometidos.<\/p>\n<p>Tambi\u00e9n se implementan familias de malware como LPECLIENT para el perfil de v\u00edctimas y la entrega de carga \u00fatil, y un descargador denominado Agamemnon para descargar y ejecutar cargas \u00fatiles adicionales recibidas desde el servidor de comando y control (C2), al tiempo que incorpora simult\u00e1neamente la t\u00e9cnica del infierno para derivar soluciones de seguridad durante la ejecuci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una carga \u00fatil descargada por Agamemnon es una herramienta dise\u00f1ada para llevar a cabo un movimiento lateral explotando una falla de seguridad en la herramienta de transferencia de archivos de Innorix Agent. Kaspersky dijo que su investigaci\u00f3n desenterr\u00f3 un archivo arbitrario adicional descargar vulnerabilidad de d\u00eda cero en el agente innorix que tiene <a rel=\"noopener nofollow\" href=\"https:\/\/boho.or.kr\/kr\/bbs\/view.do?searchCnd=1&amp;bbsId=B0000133&amp;searchWrd=&amp;menuNo=205020&amp;pageIndex=2&amp;categoryCode=&amp;nttId=71686\" target=\"_blank\">desde que ha sido parcheado<\/a> por los desarrolladores.<\/p>\n<p>&#8220;Se espera que los ataques especializados del Grupo L\u00e1zaro dirigen a las cadenas de suministro en Corea del Sur contin\u00faen en el futuro&#8221;, dijo Kaspersky.<\/p>\n<p>&#8220;Los atacantes tambi\u00e9n est\u00e1n haciendo esfuerzos para minimizar la detecci\u00f3n mediante el desarrollo de un nuevo malware o mejorando el malware existente. En particular, introducen mejoras en la comunicaci\u00f3n con el C2, la estructura del comando y la forma en que env\u00edan y reciben datos&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/lazarus-hits-6-south-korean-firms-via.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de abril de 2025\ue804Ravie LakshmananInteligencia de malware \/ amenazas Al menos seis organizaciones en Corea del Sur<\/p>\n","protected":false},"author":1,"featured_media":1685501,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8898,4661,278581,4664,6783,3581,300297,273784,70156,517,4669,273783,4654,273782,4659,4653,4655,246983,4665,246984,154221,116,455,239484],"class_list":["post-1685500","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques-ciberneticos","tag-cerodia","tag-como-hackear","tag-cross","tag-empresas","tag-innorix","tag-las-noticias-del-hacker","tag-lazaro","tag-llega","tag-malware","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-surcoreanas","tag-traves","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1685500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1685500"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1685500\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1685501"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1685500"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1685500"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1685500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}