{"id":931011,"date":"2023-09-01T09:47:08","date_gmt":"2023-09-01T09:47:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-superbear-surge-en-un-ataque-de-phishing-dirigido-a-activistas-surcoreanos\/"},"modified":"2023-09-01T09:47:13","modified_gmt":"2023-09-01T09:47:13","slug":"el-nuevo-troyano-superbear-surge-en-un-ataque-de-phishing-dirigido-a-activistas-surcoreanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-troyano-superbear-surge-en-un-ataque-de-phishing-dirigido-a-activistas-surcoreanos\/","title":{"rendered":"El nuevo troyano SuperBear surge en un ataque de phishing dirigido a activistas surcoreanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo ataque de phishing probablemente dirigido a grupos de la sociedad civil en Corea del Sur ha llevado al descubrimiento de un novedoso troyano de acceso remoto llamado <strong>superoso<\/strong>.<\/p>\n<p>La intrusi\u00f3n destac\u00f3 a un activista an\u00f3nimo, que fue contactado a finales de agosto de 2023 y recibi\u00f3 un archivo LNK malicioso de una direcci\u00f3n que se hac\u00eda pasar por un miembro de la organizaci\u00f3n, entidad sin fines de lucro Interlabs. <a rel=\"nofollow noopener\" href=\"https:\/\/interlab.or.kr\/archives\/19416\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>El archivo LNK, tras su ejecuci\u00f3n, inicia un comando de PowerShell para ejecutar un script de Visual Basic que, a su vez, recupera las cargas \u00fatiles de la siguiente etapa de un sitio web de WordPress leg\u00edtimo pero comprometido.<\/p>\n<p>Esto incluye el binario Autoit3.exe (&#8220;solmir.pdb&#8221;) y un script AutoIt (&#8220;solmir_1.pdb&#8221;) que se inicia utilizando el primero.<\/p>\n<p>El script AutoIt, por su parte, realiza la inyecci\u00f3n de proceso utilizando un <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1055\/012\/\" target=\"_blank\">t\u00e9cnica de vaciado del proceso<\/a>en el que se inserta c\u00f3digo malicioso en un proceso que se encuentra en estado suspendido.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>En este caso, se genera una instancia de Explorer.exe para inyectar una RAT nunca antes vista denominada SuperBear que establece comunicaciones con un servidor remoto para filtrar datos, descargar y ejecutar comandos de shell adicionales y bibliotecas de enlaces din\u00e1micos (DDL). .<\/p>\n<p>&#8220;La acci\u00f3n predeterminada para el servidor C2 parece indicar a los clientes que extraigan y procesen datos del sistema&#8221;, dijo el investigador de Interlab Ovi Liber, se\u00f1alando que el malware se llama as\u00ed porque &#8220;la DLL maliciosa intentar\u00e1 crear un nombre de archivo aleatorio para \u00e9l, y si Si no puede, se llamar\u00e1 &#8216;SuperBear'&#8221;.<\/p>\n<p>El ataque se ha atribuido vagamente a un actor-estado-naci\u00f3n de Corea del Norte llamado Kimsuky (tambi\u00e9n conocido como APT43 o Emerald Sleet, Nickel Kimball y Velvet Chollima), citando similitudes con el vector de ataque inicial y los comandos de PowerShell utilizados.<\/p>\n<p>A principios de febrero, Interlab tambi\u00e9n revel\u00f3 que actores de estados-naci\u00f3n de Corea del Norte atacaron a un periodista en Corea del Sur con un malware para Android denominado RambleOn como parte de una campa\u00f1a de ingenier\u00eda social.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/new-superbear-trojan-emerges-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un nuevo ataque de phishing probablemente dirigido a grupos de la sociedad civil en Corea del Sur ha<\/p>\n","protected":false},"author":1,"featured_media":931012,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[13838,4657,4656,1247,4661,4664,4671,4662,4668,201033,4654,201031,4659,4653,4655,480,8178,4666,4665,201032,202663,32339,47664,8665,4660],"class_list":["post-931011","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activistas","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-phishing","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-superbear","tag-surcoreanos","tag-surge","tag-troyano","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/931011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=931011"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/931011\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/931012"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=931011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=931011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=931011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}