{"id":502416,"date":"2022-11-30T19:59:23","date_gmt":"2022-11-30T19:59:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-corea-del-norte-utilizan-nuevos-delfin-puerta-trasera-para-espiar-objetivos-de-corea-del-sur\/"},"modified":"2022-11-30T19:59:25","modified_gmt":"2022-11-30T19:59:25","slug":"los-piratas-informaticos-de-corea-del-norte-utilizan-nuevos-delfin-puerta-trasera-para-espiar-objetivos-de-corea-del-sur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-corea-del-norte-utilizan-nuevos-delfin-puerta-trasera-para-espiar-objetivos-de-corea-del-sur\/","title":{"rendered":"Los piratas inform\u00e1ticos de Corea del Norte utilizan nuevos &quot;Delf\u00edn&quot; Puerta trasera para espiar objetivos de Corea del Sur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La ligada a Corea del Norte <strong>ScarCruft<\/strong> grupo se ha atribuido a una puerta trasera no documentada previamente llamada <b>Delf\u00edn<\/b> que el actor de amenazas ha utilizado contra objetivos ubicados en su contraparte del sur.<\/p>\n<p>&#8220;La puerta de atr\u00e1s [&#8230;] tiene una amplia gama de capacidades de espionaje, que incluyen el monitoreo de unidades y dispositivos port\u00e1tiles y la filtraci\u00f3n de archivos de inter\u00e9s, el registro de teclas y la toma de capturas de pantalla, y el robo de credenciales de los navegadores&#8221;, dijo Filip Jur\u010dacko, investigador de ESET. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/11\/30\/whos-swimming-south-korean-waters-meet-scarcrufts-dolphin\/\" target=\"_blank\">dijo<\/a> en un nuevo informe publicado hoy.<\/p>\n<p>Se dice que Dolphin se implementa de forma selectiva, con el malware utilizando servicios en la nube como Google Drive para la exfiltraci\u00f3n de datos, as\u00ed como para el comando y control.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjRFZ8qsBvgTY-k97x35shkWsLwy9nml2qvGAhoSUrgnOv4cjMNq_Fxt3PX1-fGsYvukFgecZk_tEq7yo25JhDC5-Vs1Y7zQbdJRNWI2oxxbGupTJLIJ0PYz_4_8B6uWYsPON_7MgJlvofZuiWyadFpo71DOfXvGZzq6ie6zFQwJuzi2macqFLGR30PbA\/s1600\/Uptycs-728.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda eslovaca de ciberseguridad dijo que encontr\u00f3 el implante desplegado como carga \u00fatil de etapa final como parte de un ataque de abrevadero a principios de 2021 dirigido contra un peri\u00f3dico digital de Corea del Sur.<\/p>\n<p>La campa\u00f1a, descubierta por primera vez por <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/apt-trends-report-q2-2021\/103517\/\" target=\"_blank\">kaspersky<\/a> y Volexity el a\u00f1o pasado, implic\u00f3 el uso de armas de dos fallas de Internet Explorer (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-1380\" target=\"_blank\">CVE-2020-1380<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-26411\" target=\"_blank\">CVE-2021-26411<\/a>) para soltar una puerta trasera llamada BLUELIGHT.<\/p>\n<p>ScarCruft, tambi\u00e9n llamado APT37, InkySquid, Reaper y Ricochet Chollima, es un grupo APT motivado geopol\u00edticamente que tiene un historial de ataques a entidades gubernamentales, diplom\u00e1ticos y organizaciones de noticias asociadas con asuntos de Corea del Norte.  Se sabe que est\u00e1 activo desde al menos 2012.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Hackers de Corea del Norte\" border=\"0\" data-original-height=\"671\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669838363_540_Los-piratas-informaticos-de-Corea-del-Norte-utilizan-nuevos-quotDelfinquot.png\" title=\"Hackers de Corea del Norte\"\/><\/div>\n<p>A principios de abril, la firma de seguridad cibern\u00e9tica Stairwell revel\u00f3 detalles de un ataque de phishing dirigido a periodistas que cubren el pa\u00eds con el objetivo final de implementar un malware denominado GOLDBACKDOOR que comparte superposiciones con otra puerta trasera de ScarCruft llamada BLUELIGHT.<\/p>\n<p>Los \u00faltimos hallazgos de ESET arrojan luz sobre una segunda puerta trasera m\u00e1s sofisticada entregada a un peque\u00f1o grupo de v\u00edctimas a trav\u00e9s de BLUELIGHT, indicativo de una operaci\u00f3n de espionaje altamente dirigida.<\/p>\n<p>Esto, a su vez, se logra mediante la ejecuci\u00f3n de un shellcode instalador que activa un cargador que comprende un componente de Python y shellcode, el \u00faltimo de los cuales ejecuta otro cargador de shellcode para eliminar la puerta trasera.<\/p>\n<p>&#8220;Mientras que la puerta trasera BLUELIGHT realiza un reconocimiento b\u00e1sico y una evaluaci\u00f3n de la m\u00e1quina comprometida despu\u00e9s de la explotaci\u00f3n, Dolphin es m\u00e1s sofisticado y se implementa manualmente solo contra v\u00edctimas seleccionadas&#8221;, explic\u00f3 Jur\u010dacko.<\/p>\n<p>Lo que hace que Dolphin sea mucho m\u00e1s potente que BLUELIGHT es su capacidad para buscar dispositivos extra\u00edbles y filtrar archivos de inter\u00e9s, como medios, documentos, correos electr\u00f3nicos y certificados.<\/p>\n<p>Se dice que la puerta trasera, desde su descubrimiento original en abril de 2021, ha pasado por tres iteraciones sucesivas que vienen con su propio conjunto de mejoras de caracter\u00edsticas y le otorgan m\u00e1s capacidades de evasi\u00f3n de detecci\u00f3n.<\/p>\n<p>&#8220;Dolphin es otra adici\u00f3n al extenso arsenal de puertas traseras de ScarCruft que abusan de los servicios de almacenamiento en la nube&#8221;, dijo Jur\u010dacko.  &#8220;Una capacidad inusual que se encuentra en versiones anteriores de la puerta trasera es la capacidad de modificar la configuraci\u00f3n de las cuentas de Google y Gmail de las v\u00edctimas para reducir su seguridad, presumiblemente para mantener el acceso a la cuenta para los atacantes&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/north-korea-hackers-using-new-dolphin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La ligada a Corea del Norte ScarCruft grupo se ha atribuido a una puerta trasera no documentada previamente<\/p>\n","protected":false},"author":1,"featured_media":502417,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1939,38,16283,4662,6214,4668,4667,36,595,4654,4658,4659,4653,4655,2431,1649,18,6213,4663,1732,129345,4666,4665,758,7157,10365,4660],"class_list":["post-502416","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corea","tag-del","tag-espiar","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-objetivos","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-puerta","tag-quotdelfinquot","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sur","tag-trasera","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/502416","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=502416"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/502416\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/502417"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=502416"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=502416"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=502416"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}