{"id":591772,"date":"2023-01-25T11:54:46","date_gmt":"2023-01-25T11:54:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-corea-del-norte-recurren-a-la-recoleccion-de-credenciales-en-la-ultima-ola-de-ataques-ciberneticos\/"},"modified":"2023-01-25T11:54:48","modified_gmt":"2023-01-25T11:54:48","slug":"los-piratas-informaticos-de-corea-del-norte-recurren-a-la-recoleccion-de-credenciales-en-la-ultima-ola-de-ataques-ciberneticos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-de-corea-del-norte-recurren-a-la-recoleccion-de-credenciales-en-la-ultima-ola-de-ataques-ciberneticos\/","title":{"rendered":"Los piratas inform\u00e1ticos de Corea del Norte recurren a la recolecci\u00f3n de credenciales en la \u00faltima ola de ataques cibern\u00e9ticos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Criptomoneda \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha atribuido a un grupo de estado-naci\u00f3n de Corea del Norte conocido por criptoatracos una nueva ola de ataques de correo electr\u00f3nico maliciosos como parte de una actividad de recolecci\u00f3n de credenciales &#8220;en expansi\u00f3n&#8221; dirigida a una serie de sectores verticales de la industria, lo que marca un cambio significativo en su estrategia.<\/p>\n<p>Proofpoint est\u00e1 rastreando al actor de amenazas alineado con el estado bajo el nombre <strong>TA444<\/strong>y por la comunidad de seguridad cibern\u00e9tica m\u00e1s grande como APT38, BlueNoroff, Copernicium y Stardust Chollima.<\/p>\n<p>TA444 est\u00e1 &#8220;utilizando una variedad m\u00e1s amplia de m\u00e9todos de entrega y cargas \u00fatiles junto con se\u00f1uelos relacionados con blockchain, oportunidades de trabajo falsas en empresas prestigiosas y ajustes salariales para atrapar a las v\u00edctimas&#8221;, la empresa de seguridad empresarial <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/ta444-apt-startup-aimed-at-your-funds\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La amenaza persistente avanzada es una especie de aberraci\u00f3n entre los grupos patrocinados por el estado en el sentido de que sus operaciones est\u00e1n motivadas financieramente y orientadas a generar ingresos il\u00edcitos para el Reino Ermita\u00f1o.<\/p>\n<p>Con ese fin, los ataques emplean <a rel=\"nofollow noopener\" href=\"https:\/\/www.clearskysec.com\/cryptocore-group\/\" target=\"_blank\">correos electr\u00f3nicos de phishing<\/a>generalmente adaptados a los intereses de la v\u00edctima, que est\u00e1n cargados de archivos adjuntos con malware, como archivos LNK e im\u00e1genes de disco \u00f3ptico ISO para desencadenar la cadena de infecci\u00f3n.<\/p>\n<p>Entre otras t\u00e1cticas, se incluye el uso de cuentas de LinkedIn comprometidas que pertenecen a ejecutivos leg\u00edtimos de la empresa para acercarse y comprometerse con los objetivos antes de entregar enlaces con trampas explosivas.<\/p>\n<p>Sin embargo, campa\u00f1as m\u00e1s recientes a principios de diciembre de 2022 han sido testigos de una &#8220;desviaci\u00f3n significativa&#8221;, en la que los mensajes de phishing incitaron a los destinatarios a hacer clic en una URL que redirig\u00eda a una p\u00e1gina de recolecci\u00f3n de credenciales.<\/p>\n<p>La explosi\u00f3n de correos electr\u00f3nicos apunt\u00f3 a varias verticales adem\u00e1s del sector financiero, incluida la educaci\u00f3n, el gobierno y la atenci\u00f3n m\u00e9dica, en los EE. UU. y Canad\u00e1.<\/p>\n<p>Dejando a un lado la experimentaci\u00f3n, tambi\u00e9n se ha observado que TA444 expande la funcionalidad de CageyChameleon (tambi\u00e9n conocido como CabbageRAT) para ayudar a\u00fan m\u00e1s en la creaci\u00f3n de perfiles de v\u00edctimas, al tiempo que mantiene una amplia <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/analysis-reports\/ar20-045c\" target=\"_blank\">arsenal<\/a> de herramientas post-explotaci\u00f3n para facilitar el robo.<\/p>\n<p>&#8220;En 2022, TA444 se enfoc\u00f3 en las criptomonedas a un nuevo nivel y comenz\u00f3 a imitar el ecosistema del crimen cibern\u00e9tico al probar una variedad de cadenas de infecci\u00f3n para ayudar a expandir sus flujos de ingresos&#8221;, dijo Proofpoint.<\/p>\n<p>Los hallazgos se producen cuando la Oficina Federal de Investigaciones (FBI) de EE. UU. Acus\u00f3 a los actores de BlueNoroff de llevar a cabo el robo de USD 100 millones en criptomonedas robadas del puente Harmony Horizon en junio de 2022.<\/p>\n<p>&#8220;Con una mentalidad de startup y una pasi\u00f3n por las criptomonedas, TA444 encabeza la generaci\u00f3n de flujo de efectivo de Corea del Norte para el r\u00e9gimen al traer fondos lavables&#8221;, dijo Greg Lesnewich de Proofpoint.  &#8220;Este actor de amenazas idea r\u00e1pidamente nuevos m\u00e9todos de ataque mientras adopta las redes sociales como parte de su [modus operandi].&#8221;<\/p>\n<p>El grupo &#8220;sigue comprometido en sus esfuerzos por utilizar la criptomoneda como veh\u00edculo para proporcionar fondos utilizables al r\u00e9gimen&#8221;, agreg\u00f3 la compa\u00f1\u00eda.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/north-korean-hackers-turn-to-credential.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de enero de 2023\ue804Ravie Lakshman\u00e1nCriptomoneda \/ Malware Se ha atribuido a un grupo de estado-naci\u00f3n de Corea<\/p>\n","protected":false},"author":1,"featured_media":591773,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,6634,4664,1939,42020,38,4662,6214,4668,4667,36,595,4654,4658,4659,4653,4655,4024,6213,4663,13344,20768,4666,4665,1726,4660],"class_list":["post-591772","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ciberneticos","tag-como-hackear","tag-corea","tag-credenciales","tag-del","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ola","tag-piratas","tag-programa-malicioso-ransomware","tag-recoleccion","tag-recurren","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ultima","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/591772","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=591772"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/591772\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/591773"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=591772"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=591772"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=591772"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}