
Los piratas informáticos patrocinados por el estado norcoreano ampliaron su arsenal, lanzando una nueva campaña denominada «Riesgo oculto» que busca infiltrarse en las empresas de criptomonedas a través de malware disfrazado de documentos legítimos.
En un informe del jueves, la firma de investigación de hackeos SentinelLabs conectó la última campaña con el notorio actor de amenazas BlueNoroff, un subgrupo del infame Grupo Lazarus, conocido por desviar millones para financiar los programas nucleares y de armas de Corea del Norte.
La serie de ataques es un esfuerzo calculado para extraer fondos de la industria de las criptomonedas de rápido crecimiento de $2.6 billones de dólares, aprovechando su entorno descentralizado y, a menudo, poco regulado.
El FBI emitió recientemente advertencias sobre los actores cibernéticos de Corea del Norte que se dirigen cada vez más a los empleados de las empresas DeFi y ETFs a través de campañas de ingeniería social personalizadas.
La última campaña de los piratas informáticos parece ser una extensión de esos esfuerzos, centrándose en violar los exchanges de criptomonedas y las plataformas financieras.
En lugar de su estrategia habitual de preparar a las víctimas de las redes sociales, los piratas informáticos confían en correos electrónicos de phishing que aparecen como alertas de noticias sobre criptomonedas, que comenzaron a surgir en julio, según el informe.
El grooming de redes sociales suele referirse a una estrategia elaborada en la que los ciberdelincuentes generan confianza con los objetivos a lo largo del tiempo interactuando con ellos en plataformas como LinkedIn o Twitter.
Los correos electrónicos, disfrazados de actualizaciones sobre los precios de Bitcoin (BTC) o las últimas tendencias en finanzas descentralizadas (DeFi), atraen a las víctimas para que hagan clic en enlaces que parecen conducir a documentos PDF legítimos, según el informe.
Pero en lugar de abrir un archivo inofensivo, los usuarios desprevenidos descargan inadvertidamente una aplicación maliciosa en sus Mac.
El informe encontró que el nuevo malware es más preocupante porque elude inteligentemente las protecciones de seguridad integradas de Apple. Los piratas informáticos firman su software con ID de desarrollador legítimo de Apple, lo que le permite evadir el sistema Gatekeeper de macOS.
Una vez instalado, el malware utiliza archivos ocultos del sistema para pasar desapercibidos, incluso después de reiniciar el ordenador, y se comunica con servidores remotos controlados por los hackers.
El informe de SentinelLabs aconseja a los usuarios de macOS, especialmente dentro de las organizaciones, que refuercen sus medidas de seguridad y aumenten su conciencia de los posibles riesgos.
Pagina Original:
North Korean Hackers Target Crypto Firms in ‘Hidden Risk’ Campaign
