Unit 42 identifica amenazas dirigidas a empresas estadounidenses y asociadas con Corea del Norte

El líder mundial en ciberseguridad ha publicado una investigación que aporta nuevas pruebas sobre los esfuerzos en curso de actores maliciosos norcoreanos contra empresas estadounidenses. La investigación explora concretamente dos campañas, "Contagious Interview" y "Wagemole", dirigidas a actividades sobre búsqueda de empleo y vinculadas a atacantes patrocinados por Corea del Norte.

Image description

El equipo de investigación de Palo Alto Networks ha denominado a la primera campaña como "Contagious Interview". Esta recibe dicho nombre porque el actor malicioso intenta infectar a los desarrolladores de software con malware a través de una entrevista de trabajo ficticia. Unit 42 descubrió este tipo de ataque a través de la telemetría de su cliente e indican que comenzó en diciembre de 2022. Parte de la infraestructura que respalda esta campaña permanece activa, y continua siendo una amenaza consistente. El objetivo principal de este ataque era probablemente el robo de criptomonedas y el uso de objetivos comprometidos como entorno de preparación para otros ataques. 

Por su parte, Unit 42 denomina a la segunda campaña "Wagemole". En esta los actores maliciosos buscan empleos no autorizados en organizaciones con sede en Estados Unidos y otras partes del mundo. Su intención es la obtención de beneficios económicos y el espionaje. Los investigadores de Palo Alto Networks consideran que Wagemole se trata también de una amenaza patrocinada por Corea del Norte. 

Al pivotar sobre los indicadores de Contagious Interview, Unit 42 descubrió archivos expuestos en una infraestructura controlada por otro actor de amenaza. Estos archivos indican una actividad fraudulenta relacionada con la búsqueda de empleo y dirigida a una amplia variedad de empresas estadounidenses. En estos se podían encontrar: currículums y múltiples identidades que suplantaban a personas de diversas naciones, preguntas y respuestas comunes dirigidas a entrevistas de trabajo, guiones para entrevistas y ofertas de empleo de empresas estadounidenses. 

Si bien Unit 42 no ha podido determinar el objetivo de las campañas, el Departamento de Justicia de los Estados Unidos y la Oficina Federal de Investigación (FBI) han informado que Corea del Norte utiliza actualmente trabajadores en remoto para canalizar salarios a sus programas de armamento.

A su vez, y durante la investigación de Unit 42, se descubrieron dos nuevas familias de malware denominadas como BeaverTail e InvisibleFerret. BeaverTail es un malware basado en JavaScript oculto dentro de paquetes de Node Package Manager (NPM). Por su parte, InvisibleFerret es un backdoor, simple pero poderosa, basada en Python. Ambos son malware multiplataforma que pueden ejecutarse en Windows, Linux y macOS.

Los clientes de Palo Alto Networks reciben protección contra el malware a través de su Firewall de última generación con servicios de seguridad entregados en la Nube, que incluyen WildFire Avanzado, Seguridad DNS y Filtrado de URL Avanzado.

Tu opinión enriquece este artículo:

Globant alcanza una facturación de más de 148 millones de dólares en España en 2023 (la multinacional creció más de un 70% en la región durante el ejercicio anterior)

Globant, compañía nativa digital centrada en reinventar negocios a través de soluciones tecnológicas innovadoras, ha anunciado una facturación de más de 148 millones de dólares en España durante el ejercicio relativo a 2023. Tras una fuerte apuesta por la expansión nacional, la multinacional consolida su posición en el país con un crecimiento de más de un 70% en tan solo un año.

Glovo lanza en España ‘Glovo Academy’, un programa de formación para PYMES en el sector hostelero

La tecnológica española Glovo y la red global de espacios de coworking Impact Hub lanzan en España ‘Glovo Academy’, un programa de formación en herramientas digitales para impulsar el crecimiento de PYMES en el sector hostelero. Glovo sigue reforzando así su compromiso con estos negocios y suma una iniciativa más a ‘Glovo Local’, una iniciativa pionera para apoyar a PYMES en la digitalización de su actividad. 

Galicia será la primera comunidad autónoma en tener una ley que regule la inteligencia artificial

Galicia será la primera comunidad autónoma en tener una ley propia que regule la inteligencia artificial (IA). Se trata de una norma que garantizará el buen uso de esta tecnología en la Administración, pero también protegerá los derechos de la ciudadanía y promoverá su aplicación por parte tanto de la sociedad como del tejido productivo. El texto está a punto de llevarse al Consello da Xunta para pasar después al Parlamento y constituirá la primera ley regional europea para el desarrollo e implantación de la IA en la Administración.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.