{"id":714004,"date":"2023-04-20T14:12:18","date_gmt":"2023-04-20T14:12:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/lazarus-group-agrega-malware-de-linux-al-arsenal-en-operation-dream-job\/"},"modified":"2023-04-20T14:12:21","modified_gmt":"2023-04-20T14:12:21","slug":"lazarus-group-agrega-malware-de-linux-al-arsenal-en-operation-dream-job","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lazarus-group-agrega-malware-de-linux-al-arsenal-en-operation-dream-job\/","title":{"rendered":"Lazarus Group agrega malware de Linux al Arsenal en Operation Dream Job"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Linux\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>El notorio actor patrocinado por el estado alineado con Corea del Norte conocido como el <strong>Grupo L\u00e1zaro<\/strong> se ha atribuido a una nueva campa\u00f1a dirigida a los usuarios de Linux.<\/p>\n<p>Los ataques son parte de una actividad persistente y de larga duraci\u00f3n rastreada bajo el nombre <strong>Operaci\u00f3n trabajo de ensue\u00f1o<\/strong>dijo ESET en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2023\/04\/20\/linux-malware-strengthens-links-lazarus-3cx-supply-chain-attack\/\" target=\"_blank\">nuevo reporte<\/a> publicado hoy.<\/p>\n<p>Los hallazgos son cruciales, sobre todo porque marca el primer ejemplo documentado p\u00fablicamente del adversario que usa malware de Linux como parte de este esquema de ingenier\u00eda social.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.clearskysec.com\/operation-dream-job\/\" target=\"_blank\">Operaci\u00f3n trabajo de ensue\u00f1o<\/a>, tambi\u00e9n conocido como DeathNote o NukeSped, se refiere a m\u00faltiples oleadas de ataques en las que el grupo aprovecha ofertas de trabajo fraudulentas como se\u00f1uelo para enga\u00f1ar a objetivos desprevenidos para que descarguen malware.  Tambi\u00e9n exhibe superposiciones con otros dos c\u00famulos de Lazarus conocidos como Operation In(ter)ception y Operation North Star.<\/p>\n<p>La cadena de ataque descubierta por ESET no es diferente, ya que ofrece una oferta de trabajo falsa de HSBC como se\u00f1uelo dentro de un archivo ZIP que luego se usa para lanzar una puerta trasera de Linux llamada SimplexTea distribuida a trav\u00e9s de una cuenta de almacenamiento en la nube de OpenDrive.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/Lazarus-Group-agrega-malware-de-Linux-al-Arsenal-en-Operation.png\" alt=\"Software malicioso de Linux\" border=\"0\" data-original-height=\"454\" data-original-width=\"728\" title=\"Software malicioso de Linux\"\/><\/div>\n<p>Si bien se desconoce el m\u00e9todo exacto utilizado para distribuir el archivo ZIP, se sospecha que se trata de phishing o mensajes directos en LinkedIn.  La puerta trasera, escrita en C++, tiene similitudes con <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/analysis-reports\/ar19-252a\" target=\"_blank\">UNA MALA LLAMADA<\/a>un troyano de Windows previamente atribuido al grupo.<\/p>\n<p>Adem\u00e1s, ESET dijo que identific\u00f3 puntos en com\u00fan entre los artefactos utilizados en la campa\u00f1a Dream Job y los desenterrados como parte de la <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/3cxdesktopapp-supply-chain-attack\/\" target=\"_blank\">ataque a la cadena de suministro<\/a> sobre el desarrollador de software VoIP 3CX que sali\u00f3 a la luz el mes pasado.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Defi\u00e9ndase con el enga\u00f1o: avanzando en la seguridad de confianza cero<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Esto tambi\u00e9n incluye el dominio de comando y control (C2) &#8220;journalide[.]org&#8221;, que fue catalogado como uno de los cuatro servidores C2 utilizados por las familias de malware detectadas dentro del entorno 3CX.<\/p>\n<p>Las indicaciones son que los preparativos para el ataque a la cadena de suministro hab\u00edan estado en marcha desde diciembre de 2022, cuando algunos de los componentes se comprometieron con la plataforma de alojamiento de c\u00f3digo GitHub.<\/p>\n<p>Los hallazgos no solo fortalecen el v\u00ednculo existente entre Lazarus Group y el compromiso de 3CX, sino que tambi\u00e9n demuestran el \u00e9xito continuo del actor de amenazas al realizar ataques a la cadena de suministro desde 2020.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/lazarus-group-adds-linux-malware-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de abril de 2023\ue804Ravie Lakshman\u00e1nLinux\/ataque cibern\u00e9tico El notorio actor patrocinado por el estado alineado con Corea del<\/p>\n","protected":false},"author":1,"featured_media":714005,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12256,4673,4661,4664,15979,4662,3778,20309,4668,4667,50315,18038,4669,4654,4658,4659,4653,4655,58873,4663,4666,4665,4660],"class_list":["post-714004","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agrega","tag-arsenal","tag-ataques-ciberneticos","tag-como-hackear","tag-dream","tag-filtracion-de-datos","tag-group","tag-job","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lazarus","tag-linux","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operation","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/714004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=714004"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/714004\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/714005"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=714004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=714004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=714004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}