{"id":444446,"date":"2022-10-26T22:06:45","date_gmt":"2022-10-26T22:06:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-de-kimsuky-detectados-usando-3-nuevos-programas-maliciosos-de-android-para-atacar-a-los-surcoreanos\/"},"modified":"2022-10-26T22:06:46","modified_gmt":"2022-10-26T22:06:46","slug":"piratas-informaticos-de-kimsuky-detectados-usando-3-nuevos-programas-maliciosos-de-android-para-atacar-a-los-surcoreanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-de-kimsuky-detectados-usando-3-nuevos-programas-maliciosos-de-android-para-atacar-a-los-surcoreanos\/","title":{"rendered":"Piratas inform\u00e1ticos de Kimsuky detectados usando 3 nuevos programas maliciosos de Android para atacar a los surcoreanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que el actor centrado en el espionaje de Corea del Norte conocido como Kimsuky usa tres cepas diferentes de malware de Android para atacar a los usuarios ubicados en su contraparte del sur.<\/p>\n<p>Eso es seg\u00fan los hallazgos de la empresa de ciberseguridad de Corea del Sur S2W, que nombr\u00f3 a las familias de malware FastFire, FastViewer y FastSpy.<\/p>\n<p>&#8220;El malware FastFire se disfraza como un complemento de seguridad de Google, y el malware FastViewer se disfraza como &#8216;Hancom Office Viewer&#8217;. [while] FastSpy es una herramienta de acceso remoto basada en <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/BLACKHATHACKER0802\/AndroSpy-1\" target=\"_blank\">androesp\u00eda<\/a>&#8220;, los investigadores Lee Sebin y Shin Yeongjae <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/s2wblog\/unveil-the-evolution-of-kimsuky-targeting-android-devices-with-newly-discovered-mobile-malware-280dae5a650f\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Se cree que Kimsuky, tambi\u00e9n conocido por los nombres Black Banshee, Thallium y Velvet Chollima, est\u00e1 encargado por el r\u00e9gimen de Corea del Norte con una misi\u00f3n global de recopilaci\u00f3n de inteligencia, dirigida de manera desproporcionada a personas y organizaciones en Corea del Sur, Jap\u00f3n y EE. UU.<\/p>\n<p>En agosto pasado, Kaspersky descubri\u00f3 una cadena de infecci\u00f3n previamente no documentada denominada GoldDragon para implementar una puerta trasera de Windows capaz de robar informaci\u00f3n de la v\u00edctima, como listas de archivos, pulsaciones de teclas del usuario y credenciales de inicio de sesi\u00f3n del navegador web almacenadas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso de Android\" border=\"0\" data-original-height=\"371\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666822004_200_Piratas-informaticos-de-Kimsuky-detectados-usando-3-nuevos-programas-maliciosos.jpg\" title=\"Software malicioso de Android\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso de Android\" border=\"0\" data-original-height=\"493\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666822005_437_Piratas-informaticos-de-Kimsuky-detectados-usando-3-nuevos-programas-maliciosos.jpg\" title=\"Software malicioso de Android\" \/><\/div>\n<p>La amenaza persistente avanzada tambi\u00e9n es conocida por una versi\u00f3n de Android del implante AppleSeed para ejecutar acciones arbitrarias y filtrar informaci\u00f3n de los dispositivos infectados.<\/p>\n<p>FastFire, FastViewer y FastSpy son las \u00faltimas incorporaciones a su arsenal de malware Android en evoluci\u00f3n, que est\u00e1n dise\u00f1ados para recibir comandos de Firebase y descargar cargas \u00fatiles adicionales.<\/p>\n<p>&#8220;FastViewer es un APK reempaquetado al agregar un c\u00f3digo malicioso arbitrario insertado por un atacante a la aplicaci\u00f3n Hancom Office Viewer normal&#8221;, dijeron los investigadores, y agregaron que el malware tambi\u00e9n descarga FastSpy como la siguiente etapa.<\/p>\n<p>Las aplicaciones maliciosas en cuesti\u00f3n est\u00e1n a continuaci\u00f3n:<\/p>\n<ul>\n<li>com.viewer.fastsecure (complemento de Google)<\/li>\n<li>com.tf.thinkdroid.secviewer (visor r\u00e1pido)<\/li>\n<\/ul>\n<p>Tanto FastViewer como FastSpy abusan de los permisos de la API de accesibilidad de Android para cumplir con sus comportamientos de espionaje, y este \u00faltimo automatiza los clics de los usuarios para otorgarse amplios permisos de manera an\u00e1loga a MaliBot.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>FastSpy, una vez lanzado, permite al adversario tomar el control de los dispositivos objetivo, interceptar llamadas telef\u00f3nicas y SMS, rastrear las ubicaciones de los usuarios, recopilar documentos, capturar pulsaciones de teclas y registrar informaci\u00f3n de la c\u00e1mara, el micr\u00f3fono y el altavoz del tel\u00e9fono.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso de Android\" border=\"0\" data-original-height=\"647\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666822005_999_Piratas-informaticos-de-Kimsuky-detectados-usando-3-nuevos-programas-maliciosos.jpg\" title=\"Software malicioso de Android\" \/><\/div>\n<p>La atribuci\u00f3n de S2W del malware a Kimsuky se basa en superposiciones con un dominio de servidor llamado &#8220;mc.pzs[.]kr&#8221;, que se emple\u00f3 anteriormente en un <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/34694\/\" target=\"_blank\">campa\u00f1a mayo 2022<\/a> identificado como orquestado por el grupo para distribuir malware disfrazado de comunicados de prensa relacionados con Corea del Norte.<\/p>\n<p>&#8220;El grupo Kimsuky ha realizado continuamente ataques para robar la informaci\u00f3n del objetivo dirigido a dispositivos m\u00f3viles&#8221;, dijeron los investigadores.  &#8220;Adem\u00e1s, se est\u00e1n realizando varios intentos para eludir la detecci\u00f3n mediante la personalizaci\u00f3n de Androspy, una RAT de c\u00f3digo abierto&#8221;.<\/p>\n<p>&#8220;Dado que la estrategia de orientaci\u00f3n m\u00f3vil del grupo Kimsuky se est\u00e1 volviendo m\u00e1s avanzada, es necesario tener cuidado con los ataques sofisticados dirigidos a dispositivos Android&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/kimsuky-hackers-spotted-using-3-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que el actor centrado en el espionaje de Corea del Norte conocido como Kimsuky usa<\/p>\n","protected":false},"author":1,"featured_media":444447,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8514,4586,4661,4664,33964,4662,6214,120187,4668,4667,36,34681,4654,4658,4659,4653,4655,2431,18,6213,4663,6509,4666,4665,32339,8777,4660],"class_list":["post-444446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-android","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-detectados","tag-filtracion-de-datos","tag-informaticos","tag-kimsuky","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-programas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-surcoreanos","tag-usando","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/444446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=444446"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/444446\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/444447"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=444446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=444446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=444446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}