• Columnistas
  • Contactenos
Ingresar
Correo
Editora Diario del País
  • Politica
  • Economia
  • Local
  • Deporte
  • Especial
  • Espectaculos
  • Ediciones Anteriores
No Result
View All Result
  • Politica
  • Economia
  • Local
  • Deporte
  • Especial
  • Espectaculos
  • Ediciones Anteriores
No Result
View All Result
Editora Diario del País
No Result
View All Result
Home Edición Especial

Lazarus APT explotó una vulnerabilidad de día cero en Chrome para robar criptomonedas

by delpais
2024-10-30 07:21:28
in Edición Especial
0 0
PRESIDENTE DE LA COMISIÓN DE FISCALIZACIÓN DICE QUE NO HAY REGISTRO DE QUE BOLUARTE RETORNÓ CON SU COMITIVA A LIMA EL 25 DE FEBRERO
9
VIEWS
Compartir en FacebookCompartir en TwitterCompartir en WhatsApp

El equipo de Investigación y Análisis Global de Kaspersky (GReAT) descubrió una sofisticada campaña maliciosa del grupo Lazarus, una Amenaza Persistente Avanzada (APT) dirigida a inversores en criptomonedas en todo el mundo. Los atacantes utilizaron un sitio web falso de un criptojuego que explotaba una vulnerabilidad de día cero en Google Chrome para instalar software espía (spyware) y robar credenciales de billeteras.

En mayo de 2024, al analizar incidentes dentro de la telemetría de Kaspersky Security Network, los expertos identificaron un ataque que utilizaba el malware Manuscrypt, el cual ha sido usado por el grupo Lazarus desde 2013 y ha sido documentado por Kaspersky GReAT en más de 50 campañas únicas dirigidas a diversas industrias. Un análisis más detallado reveló una campaña maliciosa sofisticada que dependía en gran medida de técnicas de ingeniería social y de inteligencia artificial generativa para atacar a los inversores en criptomonedas.

El grupo Lazarus es conocido por sus ataques altamente avanzados contra plataformas de criptomonedas y tiene un historial de uso de exploits de día cero. Esta campaña recién descubierta siguió el mismo patrón: los investigadores de Kaspersky encontraron que los atacantes explotaron dos vulnerabilidades, incluyendo un error de confusión de tipos previamente desconocido en V8, el motor de JavaScript y WebAssembly de código abierto de Google. Esta vulnerabilidad de día cero fue catalogada como CVE-2024-4947 y solucionada después de que Kaspersky la reportara a Google. Permitía a los atacantes ejecutar código arbitrario, eludir funciones de seguridad y llevar a cabo diversas actividades maliciosas. Otra vulnerabilidad fue utilizada para eludir la protección del sandbox de V8 en Google Chrome.

“Si bien hemos visto actores de Amenazas Persistentes Avanzadas buscando ganancias financieras anteriormente, esta campaña fue única. Los atacantes fueron más allá de las tácticas habituales al usar un juego completamente funcional como fachada para explotar una vulnerabilidad de día cero en Google Chrome e infectar los sistemas objetivo. Con actores notorios como Lazarus, incluso acciones aparentemente inofensivas, como hacer clic en un enlace en una red social o en un correo electrónico, pueden resultar en el compromiso total de una computadora personal o una red corporativa completa. El esfuerzo significativo invertido en esta campaña sugiere que tenían planes ambiciosos y el impacto real podría ser mucho más amplio, afectando potencialmente a usuarios y empresas en todo el mundo”, comentó Boris Larin, Experto Principal en Seguridad del GReAT de Kaspersky.

Editora Diario del País

Empresa Editora del País
Jr, Quilca No. 324 - Urb. Cercado de Lima.
Copyright Editora del País
Todos los derechos reservados

Equipo de trabajo

Gerente General: Eduardo Torres Carrasco.
Editor Locales: Luis Najarro
Deportes: Gustavo Barboza
Corrección: Alfonso Lanata
Espectaculos: Lucy Novoa
Diseño Grafico: Joaquin Linares
Web Master: Luis A. Valverde Sanchez

Medios de contacto

publicidad@delpais.com.pe
direccion@delpais.com.pe
delpais@delpais.com.pe
unidaddeinvestigacion@delpais.com.pe
deportes@delpais.com.pe
espectaculos@delpais.com.pe
redaccion1@delpais.com.pe
redaccion2@delpais.com.pe

Información

  • Política de Cookies
  • Términos y Condiciones
  • Anuncios & Publicidad
  • Libro de Reclamaciones

© 2022 Editora Del País - Desarrollado por: Majosdagues.com.

No Result
View All Result
  • Inicio
  • Picaditos
  • Politica
  • Economia
  • Local
  • Deporte
  • Edición Especial
  • Espectaculos
  • Columnistas
  • Ediciones Anteriores 2026

© 2022 Editora Del País - Desarrollado por: Majosdagues.com.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Este sitio web utiliza cookies. Si continúa utilizando este sitio web, está dando su consentimiento para que se utilicen cookies. Visite nuestra Política de Privacidad y Cookies.