{"id":67646,"date":"2022-04-01T22:27:43","date_gmt":"2022-04-01T22:27:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-norcoreanos-distribuyen-aplicaciones-de-billetera-defi-troyanizadas-para-robar-criptomonedas-de-las-victimas\/"},"modified":"2022-04-01T22:27:51","modified_gmt":"2022-04-01T22:27:51","slug":"hackers-norcoreanos-distribuyen-aplicaciones-de-billetera-defi-troyanizadas-para-robar-criptomonedas-de-las-victimas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-norcoreanos-distribuyen-aplicaciones-de-billetera-defi-troyanizadas-para-robar-criptomonedas-de-las-victimas\/","title":{"rendered":"Hackers norcoreanos distribuyen aplicaciones de billetera DeFi troyanizadas para robar criptomonedas de las v\u00edctimas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El equipo de pirater\u00eda respaldado por el estado de Corea del Norte, tambi\u00e9n conocido como Lazarus Group, se ha atribuido a otra campa\u00f1a motivada financieramente que aprovecha una aplicaci\u00f3n de billetera de finanzas descentralizadas (DeFi) troyana para distribuir una puerta trasera con todas las funciones en sistemas Windows comprometidos.<\/p>\n<p>La aplicaci\u00f3n, que est\u00e1 equipada con funcionalidades para guardar y administrar una billetera de criptomonedas, tambi\u00e9n est\u00e1 dise\u00f1ada para activar el lanzamiento del implante que puede tomar el control del host infectado.  La empresa rusa de ciberseguridad Kaspersky <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/lazarus-trojanized-defi-app\/106195\/\" target=\"_blank\">dijo<\/a> se encontr\u00f3 por primera vez con la aplicaci\u00f3n no autorizada a mediados de diciembre de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Agencias-de-EE-UU-y-el-Reino-Unido-advierten-sobre.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El esquema de infecci\u00f3n iniciado por la aplicaci\u00f3n tambi\u00e9n da como resultado la implementaci\u00f3n del instalador para una aplicaci\u00f3n leg\u00edtima, que se sobrescribe con una versi\u00f3n troyana en un esfuerzo por cubrir sus huellas.  Dicho esto, la v\u00eda de acceso inicial no est\u00e1 clara, aunque se sospecha que es un caso de ingenier\u00eda social.<\/p>\n<p>El malware generado, que se hace pasar por el navegador web Chrome de Google, posteriormente lanza una aplicaci\u00f3n de billetera creada para el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/DeFiCh\/app\" target=\"_blank\">DeFiChain<\/a>mientras tambi\u00e9n establece conexiones a un dominio remoto controlado por un atacante y espera m\u00e1s instrucciones del servidor.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Grupo L\u00e1zaro\" border=\"0\" data-original-height=\"459\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1648852063_248_Hackers-norcoreanos-distribuyen-aplicaciones-de-billetera-DeFi-troyanizadas-para-robar.jpg\" title=\"Grupo L\u00e1zaro\" \/><\/div>\n<p>Seg\u00fan la respuesta recibida del servidor de comando y control (C2), el troyano procede a ejecutar una amplia gama de comandos, lo que le otorga la capacidad de recopilar informaci\u00f3n del sistema, enumerar y finalizar procesos, eliminar archivos, iniciar nuevos procesos y guardar archivos arbitrarios en la m\u00e1quina.<\/p>\n<p>La infraestructura C2 utilizada en esta campa\u00f1a consist\u00eda exclusivamente en servidores web previamente comprometidos ubicados en Corea del Sur, lo que llev\u00f3 a la empresa de ciberseguridad a trabajar con el equipo de respuesta a emergencias inform\u00e1ticas del pa\u00eds (KrCERT) para desmantelar los servidores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos se producen m\u00e1s de dos meses despu\u00e9s de que Kaspersky revelara detalles de una campa\u00f1a similar &#8220;SnatchCrypto&#8221; montada por el subgrupo Lazarus rastreado como BlueNoroff para drenar los fondos digitales de las billeteras MetaMask de las v\u00edctimas.<\/p>\n<p>&#8220;Para el actor de amenazas de Lazarus, la ganancia financiera es una de las principales motivaciones, con un \u00e9nfasis particular en el negocio de las criptomonedas. A medida que aumenta el precio de las criptomonedas, y la popularidad de los tokens no fungibles (NFT) y los negocios de finanzas descentralizadas (DeFi) sigue aumentando, el objetivo del grupo Lazarus en la industria financiera sigue evolucionando&#8221;, se\u00f1alaron los investigadores de Kaspersky GReAT.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/north-korean-hackers-distributing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El equipo de pirater\u00eda respaldado por el estado de Corea del Norte, tambi\u00e9n conocido como Lazarus Group, se<\/p>\n","protected":false},"author":1,"featured_media":67647,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8343,4661,8348,4664,1868,35226,40916,4662,6369,4668,246,4667,35239,4654,4658,4659,4653,4655,18,4663,26365,4666,4665,40917,1759,4660],"class_list":["post-67646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicaciones","tag-ataques-ciberneticos","tag-billetera","tag-como-hackear","tag-criptomonedas","tag-defi","tag-distribuyen","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-robar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-troyanizadas","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/67646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=67646"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/67646\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/67647"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=67646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=67646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=67646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}