La organización de hackers norcoreana Kimsuky ha empleado un nuevo malware llamado “Durian” en ataques cibernéticos dirigidos contra al menos dos compañías de criptomonedas surcoreanas, según un informe de la firma de ciberseguridad Kaspersky. Esta variante de malware, caracterizada por sus capacidades de puerta trasera multifuncionales, fue distribuida mediante la explotación de software de seguridad legítimo específico para firmas criptográficas surcoreanas, permitiendo la ejecución de comandos, descargas de archivos y exfiltración de datos. La implementación de la cepa indica un posible vínculo entre Kimsuky y el infame Grupo Lazarus, otra entidad de hackeo norcoreana, sugiriendo una corriente de colaboración dentro del panorama de ciberespionaje de Corea del Norte dirigido al sector de la criptomoneda.
El grupo de hackers norcoreano ataca a empresas criptográficas surcoreanas con el nuevo malware 'Durian'
Este artículo se publicó hace más de un año. Alguna información puede no estar actualizada.
ESCRITO POR
COMPARTIR

Etiquetas en esta historia
Selecciones de Juegos de Bitcoin
425% hasta 5 BTC + 100 Giros Gratis














