{"id":692021,"date":"2023-04-04T09:49:46","date_gmt":"2023-04-04T09:49:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-apt43-de-corea-del-norte-utiliza-el-ciberdelito-para-financiar-operaciones-de-espionaje\/"},"modified":"2023-04-04T09:49:50","modified_gmt":"2023-04-04T09:49:50","slug":"el-grupo-apt43-de-corea-del-norte-utiliza-el-ciberdelito-para-financiar-operaciones-de-espionaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-apt43-de-corea-del-norte-utiliza-el-ciberdelito-para-financiar-operaciones-de-espionaje\/","title":{"rendered":"El grupo APT43 de Corea del Norte utiliza el ciberdelito para financiar operaciones de espionaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">29 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ciberamenaza \/ Espionaje<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un nuevo operador cibern\u00e9tico del estado-naci\u00f3n de Corea del Norte se ha atribuido a una serie de campa\u00f1as orquestadas para recopilar inteligencia estrat\u00e9gica que se alinee con los intereses geopol\u00edticos de Pyongyang desde 2018.<\/p>\n<p>Mandiant, propiedad de Google, que est\u00e1 rastreando el grupo de actividad bajo el nombre <strong>APT43<\/strong>dijo que los motivos del grupo son tanto el espionaje como los financieros, aprovechando t\u00e9cnicas como la recolecci\u00f3n de credenciales y la ingenier\u00eda social para promover sus objetivos.<\/p>\n<p>El \u00e1ngulo monetario de sus campa\u00f1as de ataque es un intento por parte del actor de amenazas de generar fondos para cumplir con su &#8220;misi\u00f3n principal de recopilar inteligencia estrat\u00e9gica&#8221;.<\/p>\n<p>Los patrones de victimolog\u00eda sugieren que la orientaci\u00f3n se centra en Corea del Sur, EE. UU., Jap\u00f3n y Europa, y abarca los sectores de gobierno, educaci\u00f3n, investigaci\u00f3n, institutos de pol\u00edticas, servicios comerciales y manufactura.<\/p>\n<p>Tambi\u00e9n se observ\u00f3 que el actor de amenazas se desvi\u00f3 del rumbo al atacar verticales relacionadas con la salud y compa\u00f1\u00edas farmac\u00e9uticas desde octubre de 2020 hasta octubre de 2021, lo que subraya su capacidad para cambiar r\u00e1pidamente las prioridades.<\/p>\n<p>&#8220;APT43 es un prol\u00edfico operador cibern\u00e9tico que apoya los intereses del r\u00e9gimen norcoreano&#8221;, investigadores de Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/reports\/apt43-north-korea-cybercrime-espionage\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico detallado publicado el martes.<\/p>\n<p>&#8220;El grupo combina capacidades t\u00e9cnicas moderadamente sofisticadas con t\u00e1cticas agresivas de ingenier\u00eda social, especialmente contra organizaciones gubernamentales, acad\u00e9micos y grupos de expertos de Corea del Sur y con sede en Estados Unidos centrados en cuestiones geopol\u00edticas de la pen\u00ednsula de Corea&#8221;.<\/p>\n<p>Se dice que las actividades de APT43 se alinean con la Oficina General de Reconocimiento (RGB), la agencia de inteligencia exterior de Corea del Norte, lo que indica superposiciones t\u00e1cticas con otro grupo de pirater\u00eda denominado Kimsuky (tambi\u00e9n conocido como Black Banshee, Thallium o Velvet Chollima).<\/p>\n<p>Adem\u00e1s, se ha observado el uso de herramientas previamente asociadas con otros sindicatos adversarios subordinados dentro de RGB, como el Grupo Lazarus (tambi\u00e9n conocido como TEMP.Hermit).<\/p>\n<p>Las cadenas de ataque montadas por APT43 involucran correos electr\u00f3nicos de phishing selectivo que contienen se\u00f1uelos personalizados para atraer a las v\u00edctimas.  Estos mensajes se env\u00edan utilizando personas falsificadas y fraudulentas que se hacen pasar por personas clave dentro del \u00e1rea de especializaci\u00f3n del objetivo para ganarse su confianza.<\/p>\n<p>Tambi\u00e9n se sabe que aprovecha las listas de contactos robadas de personas comprometidas para identificar m\u00e1s objetivos y robar criptomonedas para financiar su infraestructura de ataque.  Los activos digitales robados luego se lavan utilizando <a rel=\"nofollow noopener\" href=\"https:\/\/www.nicehash.com\/support\/hash-power-marketplace\/general-help\/is-nicehash-a-mining-rig-rental-service-as-well\" target=\"_blank\">alquiler de hach\u00eds<\/a> y servicios de miner\u00eda en la nube para ocultar el rastro forense y convertirlos en criptomonedas limpias.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1680601786_144_El-grupo-APT43-de-Corea-del-Norte-utiliza-el-ciberdelito.png\" alt=\"\" border=\"0\" data-original-height=\"582\" data-original-width=\"728\" \/><\/div>\n<p>El objetivo final de los ataques es facilitar las campa\u00f1as de recopilaci\u00f3n de credenciales a trav\u00e9s de dominios que imitan una amplia gama de servicios leg\u00edtimos y utilizan los datos recopilados para crear personas en l\u00ednea.<\/p>\n<p>\u201cEl predominio de la actividad motivada financieramente entre los grupos norcoreanos, incluso entre aquellos que hist\u00f3ricamente se han centrado en el espionaje cibern\u00e9tico, sugiere un mandato generalizado de autofinanciamiento y una expectativa de mantenerse sin recursos adicionales\u201d, dijo Mandiant.<\/p>\n<p>Las operaciones de APT43 se actualizan a trav\u00e9s de un gran arsenal de malware personalizado y disponible p\u00fablicamente, como LATEOP (tambi\u00e9n conocido como BabyShark), FastFire, gh0st RAT, Quasar RAT, Amadey y una versi\u00f3n de Android de un descargador basado en Windows llamado PENCILDOWN.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #cdd0ff;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #575bb5\">SEMINARIO WEB THN<\/span><\/p>\n<p>\u00a1Convi\u00e9rtase en un profesional de respuesta a incidentes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Descubra los secretos de la respuesta a incidentes a prueba de balas: \u00a1domine el proceso de 6 fases con Asaf Perlman, l\u00edder de IR de Cynet!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Los hallazgos se producen menos de una semana despu\u00e9s de que las agencias gubernamentales de Alemania y Corea del Sur advirtieran sobre los ataques cibern\u00e9ticos montados por Kimsuky utilizando extensiones de navegador no autorizadas para robar las bandejas de entrada de Gmail de los usuarios.<\/p>\n<p>&#8220;APT43 responde muy bien a las demandas del liderazgo de Pyongyang&#8221;, dijo la firma de inteligencia de amenazas, y se\u00f1al\u00f3 que el grupo &#8220;mantiene un alto ritmo de actividad&#8221;.<\/p>\n<p>&#8220;Aunque el spear-phishing y la recolecci\u00f3n de credenciales contra organizaciones gubernamentales, militares y diplom\u00e1ticas han sido tareas centrales para el grupo, APT43 finalmente modifica sus objetivos y t\u00e1cticas, t\u00e9cnicas y procedimientos para adaptarse a sus patrocinadores, incluida la realizaci\u00f3n de delitos cibern\u00e9ticos motivados financieramente seg\u00fan sea necesario para apoyar al r\u00e9gimen&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/north-korean-apt43-group-uses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80229 de marzo de 2023\ue804Ravie Lakshman\u00e1nCiberamenaza \/ Espionaje Un nuevo operador cibern\u00e9tico del estado-naci\u00f3n de Corea del Norte<\/p>\n","protected":false},"author":1,"featured_media":692022,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,154952,4661,109223,4664,1939,38,10315,4662,3208,2386,4668,4667,595,4654,4658,4659,4653,4655,1621,18,4663,4666,4665,6984,4660],"class_list":["post-692021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apt43","tag-ataques-ciberneticos","tag-ciberdelito","tag-como-hackear","tag-corea","tag-del","tag-espionaje","tag-filtracion-de-datos","tag-financiar","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-norte","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operaciones","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/692021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=692021"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/692021\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/692022"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=692021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=692021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=692021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}