{"id":396115,"date":"2022-09-27T22:50:31","date_gmt":"2022-09-27T22:50:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-lazarus-de-corea-del-norte-apuntan-a-usuarios-de-macos-interesados-en-trabajos-criptograficos\/"},"modified":"2022-09-27T22:50:32","modified_gmt":"2022-09-27T22:50:32","slug":"los-piratas-informaticos-lazarus-de-corea-del-norte-apuntan-a-usuarios-de-macos-interesados-en-trabajos-criptograficos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-lazarus-de-corea-del-norte-apuntan-a-usuarios-de-macos-interesados-en-trabajos-criptograficos\/","title":{"rendered":"Los piratas inform\u00e1ticos Lazarus de Corea del Norte apuntan a usuarios de macOS interesados \u200b\u200b\u200b\u200ben trabajos criptogr\u00e1ficos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El infame Grupo Lazarus ha continuado con su patr\u00f3n de aprovechar oportunidades laborales no solicitadas para implementar malware dirigido al sistema operativo macOS de Apple.<\/p>\n<p>En la \u00faltima variante de la campa\u00f1a observada por la empresa de seguridad cibern\u00e9tica SentinelOne la semana pasada, los documentos se\u00f1uelo anuncian posiciones para la firma de intercambio de criptomonedas Crypto con sede en Singapur.[.]com se han utilizado para montar los ataques.<\/p>\n<p>La \u00faltima divulgaci\u00f3n se basa en hallazgos anteriores de la empresa de ciberseguridad eslovaca ESET en agosto, que profundiz\u00f3 en una publicaci\u00f3n de trabajo falsa similar para la plataforma de intercambio de criptomonedas Coinbase.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Estos dos anuncios de trabajo falsos son solo los \u00faltimos de una serie de ataques denominados Operation In(ter)ception, que, a su vez, es un componente de una campa\u00f1a m\u00e1s amplia rastreada bajo el nombre Operation Dream Job.<\/p>\n<p>Aunque se desconoce el vector de distribuci\u00f3n exacto del malware, se sospecha que los objetivos potenciales se se\u00f1alan a trav\u00e9s de mensajes directos en el sitio de redes empresariales LinkedIn.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers de Corea del Norte\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1664319030_782_Los-piratas-informaticos-Lazarus-de-Corea-del-Norte-apuntan-a.jpg\" title=\"Hackers de Corea del Norte\" \/><\/div>\n<p>Las intrusiones comienzan con el despliegue de un binario Mach-O, un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/fb1e0719a35635aa882fe5545d154f2d4349277e6a9ff89a29f1af229e29b034\" target=\"_blank\">cuentagotas<\/a> que abre el documento PDF se\u00f1uelo que contiene las ofertas de trabajo en Crypto.com, mientras que, en segundo plano, elimina la Terminal <a rel=\"nofollow noopener\" href=\"https:\/\/www.crowdstrike.com\/blog\/reconstructing-command-line-activity-on-macos\/\" target=\"_blank\">estado guardado<\/a> (&#8220;com.apple.Terminal.savedState&#8221;).<\/p>\n<p>El descargador, tambi\u00e9n similar a la biblioteca safarifontagent empleada en la cadena de ataque de Coinbase, act\u00faa posteriormente como un conducto para un paquete b\u00e1sico de segunda etapa llamado &#8220;WifiAnalyticsServ.app&#8221;, que es una versi\u00f3n copiada de &#8220;FinderFontsUpdater.app&#8221;.<\/p>\n<p>&#8220;El prop\u00f3sito principal de la segunda etapa es extraer y ejecutar el agente anal\u00edtico wifi binario de la tercera etapa&#8221;, dijeron los investigadores de SentinelOne, Dinesh Devadoss y Phil Stokes. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/blog\/lazarus-operation-interception-targets-macos-users-dreaming-of-jobs-in-crypto\/\" target=\"_blank\">dijo<\/a>.  &#8220;Esto funciona como un descargador de un [command-and-control] servidor.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Ucrania-dice-que-Rusia-planea-ciberataques-masivos-en-sus-infraestructuras.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se desconoce la carga \u00fatil final entregada a la m\u00e1quina comprometida debido al hecho de que el servidor C2 responsable de alojar el malware est\u00e1 actualmente fuera de l\u00ednea.<\/p>\n<p>Estos ataques no son aislados, ya que Lazarus Group tiene un historial de ataques cibern\u00e9ticos en plataformas de blockchain y criptomonedas como mecanismo para evadir sanciones, lo que permite a los adversarios obtener acceso no autorizado a las redes empresariales y robar fondos digitales.<\/p>\n<p>&#8220;Los actores de la amenaza no han hecho ning\u00fan esfuerzo por cifrar u ofuscar ninguno de los binarios, lo que posiblemente indica campa\u00f1as a corto plazo y\/o poco temor a que sus objetivos los detecten&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/north-koreas-lazarus-hackers-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El infame Grupo Lazarus ha continuado con su patr\u00f3n de aprovechar oportunidades laborales no solicitadas para implementar malware<\/p>\n","protected":false},"author":1,"featured_media":396116,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,4664,1939,30011,38,4662,6214,1936,4668,4667,50315,36,34079,595,4654,4658,4659,4653,4655,6213,4663,4666,4665,3790,7528,4660],"class_list":["post-396115","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-como-hackear","tag-corea","tag-criptograficos","tag-del","tag-filtracion-de-datos","tag-informaticos","tag-interesados","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lazarus","tag-los","tag-macos","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trabajos","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/396115","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=396115"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/396115\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/396116"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=396115"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=396115"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=396115"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}