Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware
Identidad

Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 14, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

14 de noviembre de 2025Ravi LakshmananInteligencia de amenazas/malware

Canales de distribución de malware

Los actores de amenazas norcoreanos detrás de la campaña Contagious Interview han modificado una vez más sus tácticas utilizando servicios de almacenamiento JSON para organizar sus cargas maliciosas.

Los investigadores de NVISO Bart Parys, Stef Collart y Efstratios Lontzetidis dijeron en un informe del jueves que «los atacantes han estado utilizando recientemente servicios de almacenamiento JSON como JSON Keeper, JSONsilo y npoint.io para alojar y distribuir malware de proyectos de código troyanizado».

Básicamente, la campaña se acerca a objetivos potenciales en sitios de redes profesionales como LinkedIn con el pretexto de realizar una evaluación de trabajo o colaborar en un proyecto y, como parte de esto, se les indica que descarguen proyectos de demostración alojados en plataformas como GitHub, GitLab y Bitbucket.

En uno de esos proyectos descubierto por NVISO, un archivo llamado «server/config/.config.env» contenía un valor codificado en Base64 disfrazado de clave API, pero en realidad se descubrió que era una URL a un servicio de almacenamiento JSON, como JSON Keeper, donde la carga útil de la siguiente etapa se almacenaba en un formato ofuscado.

kit de construcción CEI

La carga útil es un malware de JavaScript conocido como BeaverTail que tiene la capacidad de recopilar datos confidenciales y colocar una puerta trasera de Python llamada InvisibleFerret. La funcionalidad de la puerta trasera se ha mantenido prácticamente sin cambios desde que Palo Alto Networks la documentó por primera vez a finales de 2023, pero un cambio notable es que obtiene una carga útil adicional de Pastebin llamada TsunamiKit.

Vale la pena señalar que ESET destacó el uso de TsunamiKit como parte de la campaña Contagious Interview en septiembre de 2025, y ese ataque también eliminó a Tropidoor y AkdoorTea. Este conjunto de herramientas es capaz de tomar huellas digitales del sistema, recopilar datos y recuperar cargas útiles adicionales de direcciones .onion codificadas que actualmente están fuera de línea.

«Está claro que los atacantes detrás de Contagious Interviews no se quedan atrás y están intentando lanzar una red muy amplia para comprometer a los desarrolladores (de software) potencialmente interesados, lo que resulta en la exposición de datos confidenciales e información de billeteras de criptomonedas», concluyeron los investigadores.

«El uso de sitios web legítimos como JSON Keeper, JSON Silo y npoint.io, así como repositorios de código como GitLab y GitHub, resalta las motivaciones del atacante y sus continuos intentos de operar de forma encubierta y mezclarse con el tráfico normal».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenAI anuncia solución para el problema del tablero de ChatGPT
Next Article Revisión de cerámica Oura Ring 4: brillo colorido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Ahora puedes informarle a la gente que has llegado a tu destino en Snapchat

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.