{"id":326531,"date":"2022-08-17T22:10:16","date_gmt":"2022-08-17T22:10:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-de-corea-del-norte-detectados-apuntando-a-buscadores-de-empleo-con-macos-malware\/"},"modified":"2022-08-17T22:10:18","modified_gmt":"2022-08-17T22:10:18","slug":"hackers-de-corea-del-norte-detectados-apuntando-a-buscadores-de-empleo-con-macos-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-de-corea-del-norte-detectados-apuntando-a-buscadores-de-empleo-con-macos-malware\/","title":{"rendered":"Hackers de Corea del Norte detectados apuntando a buscadores de empleo con macOS Malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que Lazarus Group, respaldado por Corea del Norte, se dirige a los solicitantes de empleo con malware capaz de ejecutarse en Apple Mac con conjuntos de chips Intel y M1.<\/p>\n<p>La firma eslovaca de ciberseguridad ESET lo vincul\u00f3 a una campa\u00f1a denominada &#8220;Operaci\u00f3n In(ter)ception&#8221; que se revel\u00f3 por primera vez en junio de 2020 e implic\u00f3 el uso de t\u00e1cticas de ingenier\u00eda social para enga\u00f1ar a los empleados que trabajan en los sectores aeroespacial y militar para que abran documentos de ofertas de trabajo se\u00f1uelo.<\/p>\n<p>El \u00faltimo ataque no es diferente en el sentido de que se utiliz\u00f3 una descripci\u00f3n de trabajo para la plataforma de intercambio de criptomonedas Coinbase como plataforma de lanzamiento para lanzar un ejecutable Mach-O firmado.  El an\u00e1lisis de ESET proviene de una muestra del binario que se subi\u00f3 a VirusTotal desde Brasil el 11 de agosto de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;El malware se compila tanto para Intel como para Apple Silicon&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1559553324998955010\" target=\"_blank\">dijo<\/a> en una serie de tuits.  &#8216;Cae tres archivos: un documento PDF se\u00f1uelo&#8217;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/fe336a032b564eef07afb2f8a478b0e0a37d9a1a6c4c1e7cd01e404cc5dd2853\" target=\"_blank\">Coinbase_online_carreras_2022_07.pdf<\/a>&#8216;, un paquete <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/798020270861FDD6C293AE8BA13E86E100CE048830F86233910A2826FACD4272\" target=\"_blank\">&#8216;FinderFontsUpdater.aplicaci\u00f3n<\/a>,&#8217; y un descargador <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/49046dfeaefc59747e45e013f3ab5a2895b4245cfaa218dd2863d86451104506\" target=\"_blank\">&#8216;safarifontagente<\/a>.'&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"software malicioso macOS\" border=\"0\" data-original-height=\"347\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660774216_495_Hackers-de-Corea-del-Norte-detectados-apuntando-a-buscadores-de.jpg\" title=\"software malicioso macOS\" \/><\/div>\n<p>El archivo se\u00f1uelo, aunque tiene la extensi\u00f3n .PDF, es en realidad un ejecutable Mach-O que funciona como cuentagotas para iniciar FinderFontsUpdater, que, a su vez, ejecuta safarifontsagent, un programa de descarga dise\u00f1ado para recuperar las cargas \u00fatiles de la pr\u00f3xima etapa desde un servidor remoto.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"software malicioso macOS\" border=\"0\" data-original-height=\"289\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660774216_104_Hackers-de-Corea-del-Norte-detectados-apuntando-a-buscadores-de.jpg\" title=\"software malicioso macOS\" \/><\/div>\n<p>ESET declar\u00f3 que el se\u00f1uelo se firm\u00f3 el 21 de julio con un certificado emitido en febrero de 2022 a un desarrollador llamado Shankey Nohria.  Desde entonces, Apple se movi\u00f3 para revocar el certificado el 12 de agosto.<\/p>\n<p>Vale la pena se\u00f1alar que el malware es multiplataforma, como un equivalente de Windows del <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/2B4E8F1927927BDC2F71914BA1F12511D9B6BDBDB2DF390E267F54DC4F8919DD\/\" target=\"_blank\">mismo documento PDF<\/a> se us\u00f3 para colocar un archivo .EXE llamado &#8220;Coinbase_online_careers_2022_07.exe&#8221; a principios de este mes, como lo revel\u00f3 el investigador de Malwarebytes <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/h2jazi\/status\/1555205042331947011\" target=\"_blank\">Hossein Jazi<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660755818_815_Nueva-vulnerabilidad-de-Google-Chrome-Zero-Day-esta-siendo-explotada-en.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El Grupo Lazarus ha surgido como un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1521735320852643840\" target=\"_blank\">especie de experto<\/a> cuando se trata de hacerse pasar por representantes de recursos humanos en plataformas de redes sociales como LinkedIn para dirigirse a empresas que son de inter\u00e9s estrat\u00e9gico.<\/p>\n<p>El mes pasado, sali\u00f3 a la luz que el hackeo de $620 millones de Axie Infinity atribuido al colectivo fue el resultado de que uno de sus ex empleados fue enga\u00f1ado por una oferta de trabajo fraudulenta en LinkedIn.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/north-korea-hackers-spotted-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que Lazarus Group, respaldado por Corea del Norte, se dirige a los solicitantes de empleo<\/p>\n","protected":false},"author":1,"featured_media":326532,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,36127,4661,29713,4664,99,1939,38,33964,3341,4662,6369,4668,4667,34079,4669,595,4654,4658,4659,4653,4655,4663,4666,4665,4660],"class_list":["post-326531","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntando","tag-ataques-ciberneticos","tag-buscadores","tag-como-hackear","tag-con","tag-corea","tag-del","tag-detectados","tag-empleo","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-malware","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/326531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=326531"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/326531\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/326532"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=326531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=326531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=326531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}