{"id":339412,"date":"2022-08-25T12:47:15","date_gmt":"2022-08-25T12:47:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-infraestructura-de-kimusky-dirigida-a-politicos-y-diplomaticos-de-corea-del-sur\/"},"modified":"2022-08-25T12:47:16","modified_gmt":"2022-08-25T12:47:16","slug":"investigadores-descubren-infraestructura-de-kimusky-dirigida-a-politicos-y-diplomaticos-de-corea-del-sur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-infraestructura-de-kimusky-dirigida-a-politicos-y-diplomaticos-de-corea-del-sur\/","title":{"rendered":"Investigadores descubren infraestructura de Kimusky dirigida a pol\u00edticos y diplom\u00e1ticos de Corea del Sur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El grupo de estado-naci\u00f3n de Corea del Norte, Kimusky, ha sido vinculado a un nuevo conjunto de actividades maliciosas dirigidas contra entidades pol\u00edticas y diplom\u00e1ticas ubicadas en su contraparte del sur a principios de 2022.<\/p>\n<p>La firma rusa de ciberseguridad Kaspersky nombr\u00f3 en c\u00f3digo al cl\u00faster <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/kimsukys-golddragon-cluster-and-its-c2-operations\/107258\/\" target=\"_blank\"><strong>Drag\u00f3n Dorado<\/strong><\/a>con cadenas de infecci\u00f3n que conducen a la implementaci\u00f3n de malware de Windows dise\u00f1ado para listas de archivos, pulsaciones de teclas de usuarios y credenciales de inicio de sesi\u00f3n de navegador web almacenadas.<\/p>\n<p>Entre las posibles v\u00edctimas se incluyen profesores universitarios de Corea del Sur, investigadores de grupos de expertos y funcionarios gubernamentales. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Kimsuky, tambi\u00e9n conocido como Black Banshee, Thallium y Velvet Chollima, es el nombre que se le da a un prol\u00edfico grupo de amenazas persistentes avanzadas (APT) de Corea del Norte que apunta a entidades a nivel mundial, pero con un enfoque principal en Corea del Sur, para obtener inteligencia sobre varios temas. de inter\u00e9s para el r\u00e9gimen.<\/p>\n<p>Conocido por operar desde 2012, el grupo tiene un historial de emplear t\u00e1cticas de ingenier\u00eda social, phishing y ataques de abrevadero para exfiltrar la informaci\u00f3n deseada de las v\u00edctimas.<\/p>\n<p>A fines del mes pasado, la firma de seguridad cibern\u00e9tica Volexity atribuy\u00f3 al actor a una misi\u00f3n de recopilaci\u00f3n de inteligencia dise\u00f1ada para desviar contenido de correo electr\u00f3nico de Gmail y AOL a trav\u00e9s de una extensi\u00f3n maliciosa del navegador Chrome denominada Sharpext.<\/p>\n<p>La \u00faltima campa\u00f1a sigue un modus operandi similar en el que la secuencia de ataque se inicia a trav\u00e9s de mensajes de phishing selectivo que contienen documentos de Microsoft Word macroincrustados que supuestamente presentan contenido relacionado con problemas geopol\u00edticos en la regi\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers norcoreanos Kimusky\" border=\"0\" data-original-height=\"399\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661431635_325_Investigadores-descubren-infraestructura-de-Kimusky-dirigida-a-politicos-y-diplomaticos.jpg\" title=\"Hackers norcoreanos Kimusky\" \/><\/div>\n<p>Tambi\u00e9n se dice que las rutas de acceso inicial alternativas aprovechan los archivos de la aplicaci\u00f3n HTML (HTA) y la ayuda HTML compilada (CHM) como se\u00f1uelos para comprometer el sistema.<\/p>\n<p>Independientemente del m\u00e9todo utilizado, el acceso inicial es seguido por la eliminaci\u00f3n de una secuencia de comandos de Visual Basic desde un servidor remoto que est\u00e1 orquestado para tomar huellas dactilares de la m\u00e1quina y recuperar cargas \u00fatiles adicionales, incluido un ejecutable capaz de filtrar informaci\u00f3n confidencial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Lo novedoso del ataque es la transmisi\u00f3n de la direcci\u00f3n de correo electr\u00f3nico de la v\u00edctima al servidor de comando y control (C2) en caso de que el destinatario haga clic en un enlace del correo electr\u00f3nico para descargar documentos adicionales.  Si la solicitud no contiene una direcci\u00f3n de correo electr\u00f3nico esperada, se devuelve un documento benigno.<\/p>\n<p>Para complicar a\u00fan m\u00e1s la cadena de eliminaci\u00f3n, el servidor C2 de la primera etapa reenv\u00eda la direcci\u00f3n IP de la v\u00edctima a otro servidor VBS, que luego la compara con una solicitud entrante que se genera despu\u00e9s de que el objetivo abre el documento del se\u00f1uelo.<\/p>\n<p>La &#8220;metodolog\u00eda de verificaci\u00f3n de v\u00edctimas&#8221; en los dos servidores C2 garantiza que el VBScript se entregue solo cuando las verificaciones de la direcci\u00f3n IP sean exitosas, lo que indica un enfoque altamente espec\u00edfico.<\/p>\n<p>&#8220;El grupo Kimsuky desarrolla continuamente sus esquemas de infecci\u00f3n de malware y adopta t\u00e9cnicas novedosas para dificultar el an\u00e1lisis&#8221;, dijo el investigador de Kaspersky, Seongsu Park.  \u201cLa principal dificultad para rastrear a este grupo es que es dif\u00edcil adquirir una cadena de infecci\u00f3n completa\u201d.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-uncover-kimusky-infra.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de estado-naci\u00f3n de Corea del Norte, Kimusky, ha sido vinculado a un nuevo conjunto de actividades<\/p>\n","protected":false},"author":1,"featured_media":339413,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1939,38,6073,6866,8317,4662,4510,12583,103344,4668,4667,4654,4658,4659,4653,4655,237,4663,4666,4665,758,4660],"class_list":["post-339412","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corea","tag-del","tag-descubren","tag-diplomaticos","tag-dirigida","tag-filtracion-de-datos","tag-infraestructura","tag-investigadores","tag-kimusky","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-politicos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sur","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/339412","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=339412"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/339412\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/339413"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=339412"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=339412"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=339412"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}