Categories: CiberguerraSeguridad

Nueva campaña de ciberataques del grupo norcoreano Lazarus

Investigadores de la compañía de ciberseguridad WithSecure han descubierto una campaña de ciberataques procedente del Grupo Lazarus, conjunto asentado en Corea del Norte responsable de frecuentes ataques cibernéticos que tiene como objetivo tanto empresas privadas como organismos públicos y Estados.

El ataque pudo ser descubierto gracias a un error en un presunto ataque de ransomware sobre una organización que estaba protegida por WithSecure Elements, la plataforma de seguridad en la Nube de esta empresa. Tras descartar el ataque de ransomware pudo determinarse que detrás se encontraba el Grupo Lazarus.

Dicho ataque tenía entre sus objetivos empresas de investigación sanitaria, fabricantes de tecnología vinculados a sectores como el energético y el de defensa, del departamento de ingeniería química de una importante universidad.

A diferencia de otros ataques procedentes del Grupo Lazarus la investigación de esta nueva campaña ha detectado las siguientes novedades:

  • Uso de nueva infraestructura con direcciones IP sin nombres de dominio.
  • Versión modificada del malware Dtrack, empleado para robo de información tanto por el Grupo Lazarus como por otro grupo de ciberatacantes vinculado también a Corea del Norte, el grupo Kimsuky.
  • Nueva versión del malware GREASE que permite crear nuevas cuentas de administrador capaces de eludir los cortafuegos y de establecer privilegios de protocolo de escritorio remoto.
Antonio Rentero

Recent Posts

El nivel C: los más acosados, según Unit 42

El informe de ransomware y extorsión 2023 de Unit 42 revela que el 70% de…

9 mins ago

Inteligencia artificial y analítica de datos, herramientas clave para lograr una industria alimentaria más eficiente en F4F Expo Foodtech

El congreso Food 4 Future World Summit es un claro ejemplo de cómo la tecnología…

14 horas ago

Así es la situación del comercio electrónico en Latinoamérica

En 2011 apenas el 39 % de la población latinoamericana recurría a los bancos para…

14 horas ago

Vodafone, amenazada por el imparable crecimiento de Digi

Vodafone ha reconocido en varias ocasiones que su estrategia es la de centrarse en ofrecer…

16 horas ago

Huawei y Funding Box ayudan a empresas emergentes con el programa Cloud Start-Up España

Los beneficios del programa incluyen acceso a experiencia tecnológica y créditos Huawei Cloud de hasta…

17 horas ago

Granada, sede de un nuevo centro de investigación y desarrollo de proyectos de inteligencia artificial

El centro de ADIA Lab se convertirá en un polo de atracción para empresas de…

18 horas ago