{"id":362846,"date":"2022-09-08T01:13:15","date_gmt":"2022-09-08T01:13:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-de-corea-del-norte-implementan-el-nuevo-malware-magicrat-en-campanas-dirigidas\/"},"modified":"2022-09-08T01:13:16","modified_gmt":"2022-09-08T01:13:16","slug":"hackers-de-corea-del-norte-implementan-el-nuevo-malware-magicrat-en-campanas-dirigidas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-de-corea-del-norte-implementan-el-nuevo-malware-magicrat-en-campanas-dirigidas\/","title":{"rendered":"Hackers de Corea del Norte implementan el nuevo malware MagicRAT en campa\u00f1as dirigidas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El prol\u00edfico actor de estado-naci\u00f3n de Corea del Norte conocido como Lazarus Group ha sido vinculado a un nuevo troyano de acceso remoto llamado <strong>MagicRAT<\/strong>.<\/p>\n<p>Se dice que la pieza de malware previamente desconocida se implement\u00f3 en las redes de las v\u00edctimas que se hab\u00edan violado inicialmente a trav\u00e9s de la explotaci\u00f3n exitosa de los servidores VMware Horizon orientados a Internet, dijo Cisco Talos en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Si bien es una capacidad RAT relativamente simple, se construy\u00f3 recurriendo a la <a rel=\"nofollow noopener\" href=\"https:\/\/www.qt.io\/product\/framework\" target=\"_blank\">Marco Qt<\/a>con la \u00fanica intenci\u00f3n de hacer que el an\u00e1lisis humano sea m\u00e1s dif\u00edcil y la detecci\u00f3n automatizada a trav\u00e9s del aprendizaje autom\u00e1tico y la heur\u00edstica sea menos probable&#8221;, los investigadores de Talos Jung soo An, Asheer Malhotra y Vitor Ventura <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/09\/lazarus-magicrat.html\" target=\"_blank\">dijo<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Lazarus Group, tambi\u00e9n conocido como APT38, Dark Seoul, Hidden Cobra y Zinc, se refiere a un grupo de empresas con motivaci\u00f3n financiera e impulsadas por el espionaje. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/northkorea\" target=\"_blank\">actividades cibern\u00e9ticas<\/a> emprendidas por el gobierno de Corea del Norte como un medio para eludir las sanciones impuestas al pa\u00eds y cumplir sus objetivos estrat\u00e9gicos.<\/p>\n<p>Al igual que otros colectivos paraguas Winnti y MuddyWater, el colectivo de pirater\u00eda patrocinado por el estado tambi\u00e9n tiene grupos &#8220;derivados&#8221; como <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/pl\/security\/news\/cybercrime-and-digital-threats\/a-look-into-the-lazarus-groups-operations\" target=\"_blank\">Bluenoroff y Andariel<\/a>que se centran en tipos espec\u00edficos de ataques y objetivos.<\/p>\n<p>Mientras que el subgrupo Bluenoroff se enfoca en atacar instituciones financieras extranjeras y perpetrar robos monetarios, Andariel se dedica a perseguir organizaciones y negocios de Corea del Sur.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware norcoreano\" border=\"0\" data-original-height=\"376\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662599595_118_Hackers-de-Corea-del-Norte-implementan-el-nuevo-malware-MagicRAT.jpg\" title=\"Malware norcoreano\" \/><\/div>\n<p>&#8220;Lazarus desarrolla sus propias herramientas de ataque y malware, puede utilizar t\u00e9cnicas de ataque innovadoras, trabaja de forma muy met\u00f3dica y se toma su tiempo&#8221;, firma de ciberseguridad NCC Group <a rel=\"nofollow noopener\" href=\"https:\/\/www.nccgroup.com\/us\/the-lazarus-group-north-korean-scourge-for-10-years\/\" target=\"_blank\">dijo<\/a> en un informe que detalla al actor de la amenaza.<\/p>\n<p>&#8220;En particular, los m\u00e9todos de Corea del Norte tienen como objetivo evitar la detecci\u00f3n por parte de los productos de seguridad y permanecer sin ser detectados dentro de los sistemas pirateados durante el mayor tiempo posible&#8221;.<\/p>\n<p>La \u00faltima incorporaci\u00f3n a su amplio conjunto de herramientas de malware muestra la capacidad del grupo para emplear una multitud de t\u00e1cticas y t\u00e9cnicas seg\u00fan sus objetivos y sus objetivos operativos.<\/p>\n<p>Un implante basado en C++, MagicRAT est\u00e1 dise\u00f1ado para lograr la persistencia mediante la creaci\u00f3n de tareas programadas en el sistema comprometido.  Tambi\u00e9n es &#8220;bastante simple&#8221; en el sentido de que proporciona al atacante un shell remoto para ejecutar comandos arbitrarios y realizar operaciones con archivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Los-piratas-informaticos-TA505-utilizan-el-panel-TeslaGun-para-administrar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>MagicRAT tambi\u00e9n es capaz de lanzar cargas \u00fatiles adicionales recuperadas de un servidor remoto en hosts infectados.  Uno de los ejecutables recuperados del servidor de comando y control (C2) toma la forma de un archivo de imagen GIF, pero en realidad es un esc\u00e1ner de puerto liviano.<\/p>\n<p>Adem\u00e1s, se ha encontrado que la infraestructura C2 asociada con MagicRAT alberga y sirve versiones m\u00e1s nuevas de <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.tiger_rat\" target=\"_blank\">TigreRAT<\/a>una puerta trasera anteriormente atribuida a Andariel y est\u00e1 dise\u00f1ada para ejecutar comandos, tomar capturas de pantalla, registrar pulsaciones de teclas y recopilar informaci\u00f3n del sistema.<\/p>\n<p>En la \u00faltima variante tambi\u00e9n se incorpora una funci\u00f3n de volcado de USB que permite al adversario buscar archivos con extensiones espec\u00edficas, adem\u00e1s de sentar las bases para implementar la captura de video desde c\u00e1maras web.<\/p>\n<p>&#8220;El descubrimiento de MagicRAT en la naturaleza es una indicaci\u00f3n de las motivaciones de Lazarus para crear r\u00e1pidamente un nuevo malware personalizado para usar junto con su malware previamente conocido, como TigerRAT, para apuntar a organizaciones en todo el mundo&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/north-korean-hackers-spotted-using-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El prol\u00edfico actor de estado-naci\u00f3n de Corea del Norte conocido como Lazarus Group ha sido vinculado a un<\/p>\n","protected":false},"author":1,"featured_media":362847,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3532,4664,1939,38,44962,4662,6369,64188,4668,4667,107309,4669,595,4654,4658,4659,4653,4655,480,4663,4666,4665,4660],"class_list":["post-362846","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campanas","tag-como-hackear","tag-corea","tag-del","tag-dirigidas","tag-filtracion-de-datos","tag-hackers","tag-implementan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-magicrat","tag-malware","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/362846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=362846"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/362846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/362847"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=362846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=362846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=362846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}