{"id":661547,"date":"2023-03-08T15:34:40","date_gmt":"2023-03-08T15:34:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/lazarus-group-aprovecha-vulnerabilidad-de-dia-cero-para-hackear-entidad-financiera-de-corea-del-sur\/"},"modified":"2023-03-08T15:34:42","modified_gmt":"2023-03-08T15:34:42","slug":"lazarus-group-aprovecha-vulnerabilidad-de-dia-cero-para-hackear-entidad-financiera-de-corea-del-sur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lazarus-group-aprovecha-vulnerabilidad-de-dia-cero-para-hackear-entidad-financiera-de-corea-del-sur\/","title":{"rendered":"Lazarus Group aprovecha vulnerabilidad de d\u00eda cero para hackear entidad financiera de Corea del Sur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ataque de d\u00eda cero\/BYOVD<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La ligada a Corea del Norte <strong>Grupo L\u00e1zaro<\/strong> Se ha observado que utiliza fallas como arma en un software no revelado para violar una entidad comercial financiera en Corea del Sur dos veces en el lapso de un a\u00f1o.<\/p>\n<p>Si bien el primer ataque en mayo de 2022 implic\u00f3 el uso de una versi\u00f3n vulnerable de un software de certificado que es ampliamente utilizado por instituciones p\u00fablicas y universidades, la reinfiltraci\u00f3n en octubre de 2022 implic\u00f3 la explotaci\u00f3n de un d\u00eda cero en el mismo programa.<\/p>\n<p>Firma de ciberseguridad AhnLab Security Emergency Response Center (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/48810\/\" target=\"_blank\">dicho<\/a> se abstiene de mencionar el software debido al hecho de que &#8220;la vulnerabilidad a\u00fan no se ha verificado por completo y no se ha lanzado un parche de software&#8221;.<\/p>\n<p>El colectivo adversario, despu\u00e9s de obtener un punto de apoyo inicial por un m\u00e9todo desconocido, abus\u00f3 del error de d\u00eda cero para realizar un movimiento lateral, poco despu\u00e9s de lo cual el motor antimalware AhnLab V3 se desactiv\u00f3 mediante un ataque BYOVD.<\/p>\n<p>Vale la pena se\u00f1alar aqu\u00ed que la t\u00e9cnica Bring Your Own Vulnerable Driver, tambi\u00e9n conocida como BYOVD, ha sido empleada repetidamente por Lazarus Group en los \u00faltimos meses, como lo documentaron tanto ESET como AhnLab en una serie de informes a fines del a\u00f1o pasado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678289680_379_Lazarus-Group-aprovecha-vulnerabilidad-de-dia-cero-para-hackear-entidad.png\" alt=\"Vulnerabilidad de d\u00eda cero\" border=\"0\" data-original-height=\"609\" data-original-width=\"728\" title=\"Vulnerabilidad de d\u00eda cero\"\/><\/div>\n<p>Entre otros pasos para ocultar su comportamiento malicioso, se incluyen cambiar los nombres de los archivos antes de eliminarlos y modificar las marcas de tiempo mediante una t\u00e9cnica antiforense conocida como <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1070\/006\/\" target=\"_blank\">marcando el tiempo<\/a>.<\/p>\n<p>El ataque finalmente allan\u00f3 el camino para m\u00faltiples cargas \u00fatiles de puerta trasera (Keys.dat y Settings.vwx) que est\u00e1n dise\u00f1adas para conectarse a un servidor remoto de comando y control (C2) y recuperar archivos binarios adicionales y ejecutarlos sin archivos.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>El desarrollo se produce una semana despu\u00e9s de que ESET arrojara luz sobre un nuevo implante llamado WinorDLL64 que implementa el notorio actor de amenazas por medio de un cargador de malware llamado Wslink.<\/p>\n<p>&#8220;El grupo Lazarus est\u00e1 investigando las vulnerabilidades de varios otros programas y est\u00e1 cambiando constantemente sus TTP alterando la forma en que desactivan los productos de seguridad y llevan a cabo t\u00e9cnicas antiforenses para interferir o retrasar la detecci\u00f3n y el an\u00e1lisis con el fin de infiltrarse en las instituciones y empresas coreanas&#8221;. dijo ASEC.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/lazarus-group-exploits-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de marzo de 2023\ue804Ravie Lakshman\u00e1nAtaque de d\u00eda cero\/BYOVD La ligada a Corea del Norte Grupo L\u00e1zaro Se<\/p>\n","protected":false},"author":1,"featured_media":661548,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6132,4661,2127,4664,1939,38,1478,30937,4662,3553,3778,34991,4668,4667,50315,4654,4658,4659,4653,4655,18,4663,4666,4665,758,4014,4660],"class_list":["post-661547","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovecha","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-corea","tag-del","tag-dia","tag-entidad","tag-filtracion-de-datos","tag-financiera","tag-group","tag-hackear","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lazarus","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sur","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/661547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=661547"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/661547\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/661548"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=661547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=661547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=661547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}