
Un grupo de jáqueres patrocinado por Pyongyang utiliza KakaoTalk en una campaña de distribución de 'malware'

Seúl. -- Un grupo de jáqueres vinculado con Corea del Norte ha utilizado cuentas de KakoTalk robadas para propagar "malware" en una serie de ciberataques recientes, destacando una nueva táctica de distribución, mostró, este lunes, un informe publicado por un instituto de ciberseguridad surcoreano.
Según el informe publicado por Genians Security Center, se descubrió que Konni, el grupo de jáqueres vinculado a Kimsuky y a otros grupos de jáqueres patrocinados por Pyongyang, ha llevado a cabo una campaña de amenazas persistentes avanzadas (APT, según sus siglas en inglés), utilizando correos electrónicos de "spear-phishing" y vulnerando cuentas de KakaoTalk para infectar los sistemas de las víctimas.
El grupo envió correos electrónicos de "spear-phishing" haciéndose pasar como notificaciones para nombrar al receptor como profesor de derechos humanos norcoreanos, que incluían un enlace malicioso a fin de ganar el acceso remoto al ordenador personal de la víctima. El "spear-phishing" es un tipo de estafa en línea dirigido a un individuo, grupo u organización específica.
El informe señaló que se utilizó el "software" para ordenadores personales (PC) de KakaoTalk, obligando a la víctima a servir como un intermediario para ataques adicionales.
Después de permanecer desapercibidos en el sistema durante un momento, los actores consiguen el acceso a la lista de contactos de KakaoTalk de la víctima, y redistribuyen los archivos maliciosos a través de las cuentas comprometidas.
El informe dijo que esto hace que la amenaza sea especialmente grave, ya que va más allá de un simple ataque de "spear-phishing" y representa un ataque APT que se difunde combinando la propagación basada en la confianza mediante el uso indebido de sesiones de cuentas.


Una comisión parlamentaria iraní aprueba un proyecto de ley para cobrar peaje por pasar por Ormuz

EEUU prohíbe el uso de routers extranjeros en una medida que sacude al sector tecnológico

Google compra a Wiz por 32.000 millones de dólares, en la venta más importante de una empresa tecnológica fundada en Israel

Adolescentes de Tennessee demandan a xAI de Elon Musk por material de abuso sexual infantil generado por IA

Una cirugía robótica pionera extrae un tumor al paciente sin intubar y en solo un orificio

Científicos israelíes encuentran el interruptor que previene una enfermedad mortal
