{"id":706619,"date":"2023-04-13T10:25:31","date_gmt":"2023-04-13T10:25:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/lazarus-hacker-group-desarrolla-tacticas-herramientas-y-objetivos-en-la-campana-deathnote\/"},"modified":"2023-04-13T10:25:35","modified_gmt":"2023-04-13T10:25:35","slug":"lazarus-hacker-group-desarrolla-tacticas-herramientas-y-objetivos-en-la-campana-deathnote","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lazarus-hacker-group-desarrolla-tacticas-herramientas-y-objetivos-en-la-campana-deathnote\/","title":{"rendered":"Lazarus Hacker Group desarrolla t\u00e1cticas, herramientas y objetivos en la campa\u00f1a DeathNote"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que el actor de amenazas de Corea del Norte conocido como Lazarus Group cambia su enfoque y evoluciona r\u00e1pidamente sus herramientas y t\u00e1cticas como parte de una actividad de larga duraci\u00f3n llamada <strong>Aviso de muerte<\/strong>.<\/p>\n<p>Si bien el adversario del estado-naci\u00f3n es conocido por sus persistentes ataques al sector de las criptomonedas, tambi\u00e9n ha apuntado a los sectores automotriz, acad\u00e9mico y de defensa en Europa del Este y otras partes del mundo, en lo que se percibe como un giro &#8220;significativo&#8221;. <\/p>\n<p>&#8220;En este punto, el actor cambi\u00f3 todos los documentos de se\u00f1uelo a descripciones de trabajo relacionadas con contratistas de defensa y servicios diplom\u00e1ticos&#8221;, dijo el investigador de Kaspersky, Seongsu Park. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/the-lazarus-group-deathnote-campaign\/109490\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado el mi\u00e9rcoles.<\/p>\n<p>Se dice que la desviaci\u00f3n en la orientaci\u00f3n, junto con el uso de vectores de infecci\u00f3n actualizados, ocurri\u00f3 en abril de 2020. Vale la pena se\u00f1alar que el grupo DeathNote tambi\u00e9n se rastrea bajo los nombres Operation Dream Job o NukeSped.  Mandiant, propiedad de Google, tambi\u00e9n vincul\u00f3 un subconjunto de la actividad a un grupo al que llama UNC2970.<\/p>\n<p>Los ataques de phishing dirigidos contra las empresas de cifrado generalmente implican el uso de se\u00f1uelos con temas de miner\u00eda de bitcoin en mensajes de correo electr\u00f3nico para atraer a los objetivos potenciales a abrir documentos con macros para colocar la puerta trasera Manuscrypt (tambi\u00e9n conocida como NukeSped) en la m\u00e1quina comprometida.<\/p>\n<p>El objetivo de las verticales automotriz y acad\u00e9mica est\u00e1 vinculado a los ataques m\u00e1s amplios de Lazarus Group contra la industria de defensa, como lo document\u00f3 la firma rusa de ciberseguridad en octubre de 2021, lo que llev\u00f3 al despliegue de implantes BLINDINGCAN (tambi\u00e9n conocido como AIRDRY o ZetaNile) y COPPERHEDGE.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1681381531_777_Lazarus-Hacker-Group-desarrolla-tacticas-herramientas-y-objetivos-en-la.png\" alt=\"Campa\u00f1a Death Note\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" title=\"Campa\u00f1a Death Note\" \/><\/div>\n<p>En una cadena de ataque alternativa, el actor de la amenaza emple\u00f3 una versi\u00f3n troyana de una aplicaci\u00f3n de lectura de PDF leg\u00edtima llamada SumatraPDF Reader para iniciar su rutina maliciosa.  Microsoft revel\u00f3 previamente el uso de aplicaciones de lectura de PDF no autorizadas por parte de Lazarus Group.<\/p>\n<p>Los objetivos de estos ataques incluyeron un proveedor de soluciones de monitoreo de activos de TI con sede en Letonia y un grupo de expertos ubicado en Corea del Sur, el \u00faltimo de los cuales implic\u00f3 el abuso de software de seguridad leg\u00edtimo que se usa ampliamente en el pa\u00eds para ejecutar las cargas \u00fatiles.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Los ataques gemelos &#8220;apuntan a que Lazarus est\u00e1 construyendo capacidades de ataque a la cadena de suministro&#8221;, se\u00f1al\u00f3 Kaspersky en ese momento.  Desde entonces, se ha culpado a la tripulaci\u00f3n adversaria por el ataque a la cadena de suministro dirigido al proveedor de servicios VoIP empresarial 3CX que sali\u00f3 a la luz el mes pasado.<\/p>\n<p>Kaspersky dijo que descubri\u00f3 otro ataque en marzo de 2022 que apunt\u00f3 a varias v\u00edctimas en Corea del Sur al explotar el mismo software de seguridad para entregar malware de descarga capaz de entregar una puerta trasera, as\u00ed como un ladr\u00f3n de informaci\u00f3n para recopilar datos de pulsaciones de teclas y portapapeles.<\/p>\n<p>&#8220;La puerta trasera reci\u00e9n implantada es capaz de ejecutar una carga \u00fatil recuperada con comunicaci\u00f3n de canal con nombre&#8221;, dijo Park, y agreg\u00f3 que tambi\u00e9n es &#8220;responsable de recopilar y reportar la informaci\u00f3n de la v\u00edctima&#8221;.<\/p>\n<p>Casi al mismo tiempo, se dice que se utiliz\u00f3 la misma puerta trasera para violar a un contratista de defensa en Am\u00e9rica Latina usando t\u00e9cnicas de carga lateral de DLL al abrir un archivo PDF especialmente dise\u00f1ado usando un lector de PDF troyano.<\/p>\n<p>El Grupo Lazarus tambi\u00e9n se ha relacionado con una violaci\u00f3n exitosa de otro contratista de defensa en \u00c1frica en julio pasado en la que se envi\u00f3 una &#8220;aplicaci\u00f3n PDF sospechosa&#8221; a trav\u00e9s de Skype para finalmente eliminar una variante de una puerta trasera denominada ThreatNeedle y otro implante conocido como ForestTiger para exfiltrar datos. .<\/p>\n<p>&#8220;El grupo Lazarus es un actor de amenazas notorio y altamente calificado&#8221;, dijo Park.  &#8220;A medida que el grupo Lazarus contin\u00faa refinando sus enfoques, es crucial que las organizaciones mantengan la vigilancia y tomen medidas proactivas para defenderse de sus actividades maliciosas&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/lazarus-hacker-group-evolves-tactics.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de abril de 2023\ue804Ravie Lakshman\u00e1nAtaque cibern\u00e9tico \/ Amenaza cibern\u00e9tica Se ha observado que el actor de amenazas<\/p>\n","protected":false},"author":1,"featured_media":706620,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,156795,4614,4662,3778,10442,11109,4668,4667,50315,4654,4658,4659,4653,4655,1649,4663,4666,4665,11334,4660],"class_list":["post-706619","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-deathnote","tag-desarrolla","tag-filtracion-de-datos","tag-group","tag-hacker","tag-herramientas","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lazarus","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivos","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tacticas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/706619","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=706619"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/706619\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/706620"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=706619"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=706619"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=706619"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}