Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los paquetes npm y Go secuestrados utilizan tareas de VS Code para implementar Python Infostealer

Ford vuelve a contratar a un ingeniero de «barba gris» tras la escasez de habilidades en IA

Writer Ian Bogost says ‘The Small Stuff’ can help us reclaim our lives from too much convenience

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware
Identidad

Los piratas informáticos norcoreanos convierten el servicio JSON en un canal encubierto de entrega de malware

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 14, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

14 de noviembre de 2025Ravi LakshmananInteligencia de amenazas/malware

Canales de distribución de malware

Los actores de amenazas norcoreanos detrás de la campaña Contagious Interview han modificado una vez más sus tácticas utilizando servicios de almacenamiento JSON para organizar sus cargas maliciosas.

Los investigadores de NVISO Bart Parys, Stef Collart y Efstratios Lontzetidis dijeron en un informe del jueves que «los atacantes han estado utilizando recientemente servicios de almacenamiento JSON como JSON Keeper, JSONsilo y npoint.io para alojar y distribuir malware de proyectos de código troyanizado».

Básicamente, la campaña se acerca a objetivos potenciales en sitios de redes profesionales como LinkedIn con el pretexto de realizar una evaluación de trabajo o colaborar en un proyecto y, como parte de esto, se les indica que descarguen proyectos de demostración alojados en plataformas como GitHub, GitLab y Bitbucket.

En uno de esos proyectos descubierto por NVISO, un archivo llamado «server/config/.config.env» contenía un valor codificado en Base64 disfrazado de clave API, pero en realidad se descubrió que era una URL a un servicio de almacenamiento JSON, como JSON Keeper, donde la carga útil de la siguiente etapa se almacenaba en un formato ofuscado.

kit de construcción CEI

La carga útil es un malware de JavaScript conocido como BeaverTail que tiene la capacidad de recopilar datos confidenciales y colocar una puerta trasera de Python llamada InvisibleFerret. La funcionalidad de la puerta trasera se ha mantenido prácticamente sin cambios desde que Palo Alto Networks la documentó por primera vez a finales de 2023, pero un cambio notable es que obtiene una carga útil adicional de Pastebin llamada TsunamiKit.

Vale la pena señalar que ESET destacó el uso de TsunamiKit como parte de la campaña Contagious Interview en septiembre de 2025, y ese ataque también eliminó a Tropidoor y AkdoorTea. Este conjunto de herramientas es capaz de tomar huellas digitales del sistema, recopilar datos y recuperar cargas útiles adicionales de direcciones .onion codificadas que actualmente están fuera de línea.

«Está claro que los atacantes detrás de Contagious Interviews no se quedan atrás y están intentando lanzar una red muy amplia para comprometer a los desarrolladores (de software) potencialmente interesados, lo que resulta en la exposición de datos confidenciales e información de billeteras de criptomonedas», concluyeron los investigadores.

«El uso de sitios web legítimos como JSON Keeper, JSON Silo y npoint.io, así como repositorios de código como GitLab y GitHub, resalta las motivaciones del atacante y sus continuos intentos de operar de forma encubierta y mezclarse con el tráfico normal».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenAI anuncia solución para el problema del tablero de ChatGPT
Next Article Revisión de cerámica Oura Ring 4: brillo colorido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Los paquetes npm y Go secuestrados utilizan tareas de VS Code para implementar Python Infostealer

junio 29, 2026

Ucrania dice que la inteligencia rusa utilizó mensajes de texto de soporte falsos para robar credenciales de mensajería

junio 27, 2026

OpenAI presenta una vista previa de GPT-5.6 Sol con restricciones de acceso y medidas de seguridad cibernética más estrictas

junio 27, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los paquetes npm y Go secuestrados utilizan tareas de VS Code para implementar Python Infostealer

Ford vuelve a contratar a un ingeniero de «barba gris» tras la escasez de habilidades en IA

Writer Ian Bogost says ‘The Small Stuff’ can help us reclaim our lives from too much convenience

Por qué Wall Street cree que el fabricante estadounidense de memorias Micron es la próxima Nvidia

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.