{"id":783537,"date":"2023-06-01T12:20:18","date_gmt":"2023-06-01T12:20:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-norcoreanos-de-scarcruft-aprovechan-los-archivos-lnk-para-propagar-rokrat\/"},"modified":"2023-06-01T12:20:21","modified_gmt":"2023-06-01T12:20:21","slug":"los-piratas-informaticos-norcoreanos-de-scarcruft-aprovechan-los-archivos-lnk-para-propagar-rokrat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-norcoreanos-de-scarcruft-aprovechan-los-archivos-lnk-para-propagar-rokrat\/","title":{"rendered":"Los piratas inform\u00e1ticos norcoreanos de ScarCruft aprovechan los archivos LNK para propagar RokRAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han ofrecido una mirada m\u00e1s cercana al troyano de acceso remoto RokRAT que es empleado por el actor patrocinado por el estado de Corea del Norte conocido como <strong>ScarCruft<\/strong>.<\/p>\n<p>&#8220;RokRAT es un troyano de acceso remoto (RAT) sofisticado que se ha observado como un componente cr\u00edtico dentro de la cadena de ataque, lo que permite a los actores de amenazas obtener acceso no autorizado, filtrar informaci\u00f3n confidencial y potencialmente mantener un control persistente sobre los sistemas comprometidos&#8221;, ThreatMon <a rel=\"nofollow noopener\" href=\"https:\/\/threatmon.io\/reverse-engineering-rokrat-a-closer-look-at-apt37s-onedrive-based-attack-vector\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>ScarCruft, activo desde al menos 2012, es un grupo de espionaje cibern\u00e9tico que opera en nombre del gobierno de Corea del Norte, centr\u00e1ndose exclusivamente en objetivos en su contraparte del sur.<\/p>\n<p>Se cree que el grupo es un elemento subordinado dentro del Ministerio de Seguridad del Estado (MSS) de Corea del Norte.  Las cadenas de ataque montadas por el grupo se han apoyado en gran medida en la ingenier\u00eda social para atacar a las v\u00edctimas con phishing y entregar cargas \u00fatiles en las redes de destino.<\/p>\n<p>Esto incluye la explotaci\u00f3n de vulnerabilidades en el procesador de textos Hangul (HWP) de Hancom, un software de productividad ampliamente utilizado por organizaciones p\u00fablicas y privadas en Corea del Sur, para entregar su malware caracter\u00edstico denominado RokRAT.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685622018_304_Los-piratas-informaticos-norcoreanos-de-ScarCruft-aprovechan-los-archivos-LNK.jpg\" alt=\"RokRAT\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"RokRAT\"\/><\/div>\n<p>La puerta trasera de Windows, tambi\u00e9n llamada DOGCALL, se desarrolla y mantiene activamente, y desde entonces se ha portado a otros sistemas operativos como macOS y Android.<\/p>\n<p>Los recientes ataques de phishing selectivo, como lo demuestra el Centro de respuesta a emergencias de seguridad AhnLab (ASEC) y Check Point, han utilizado archivos LNK para desencadenar secuencias de infecci\u00f3n en varias etapas que eventualmente resultan en la implementaci\u00f3n del malware RokRAT.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>RokRAT le permite al adversario recolectar metadatos del sistema, tomar capturas de pantalla, ejecutar comandos arbitrarios recibidos de un servidor remoto, enumerar directorios y filtrar archivos de inter\u00e9s.<\/p>\n<p>El desarrollo llega como ASEC <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/53377\/\" target=\"_blank\">revelado<\/a> un ataque de ScarCruft que aprovecha un ejecutable de Windows disfrazado de documento Hangul para lanzar malware que est\u00e1 configurado para contactar una URL externa cada 60 minutos.<\/p>\n<p>&#8220;La URL registrada en el programador de tareas parece ser una p\u00e1gina de inicio normal, pero contiene un shell web&#8221;, se\u00f1al\u00f3 ASEC.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/n-korean-scarcruft-hackers-exploit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de junio de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware Los investigadores de seguridad cibern\u00e9tica han ofrecido una mirada<\/p>\n","protected":false},"author":1,"featured_media":783538,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,1497,4661,4664,4662,6214,4668,4667,140964,36,35239,4654,4658,4659,4653,4655,18,6213,4663,37647,160280,131233,4666,4665,4660],"class_list":["post-783537","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-archivos","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lnk","tag-los","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-propagar","tag-rokrat","tag-scarcruft","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/783537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=783537"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/783537\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/783538"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=783537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=783537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=783537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}