{"id":49026,"date":"2023-11-02T11:07:36","date_gmt":"2023-11-02T11:07:36","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/11\/02\/kaspersky-descubre-una-peligrosa-campana-de-lazarus-que-explota-software-legitimo\/"},"modified":"2023-11-02T11:07:36","modified_gmt":"2023-11-02T11:07:36","slug":"kaspersky-descubre-una-peligrosa-campana-de-lazarus-que-explota-software-legitimo","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/11\/02\/kaspersky-descubre-una-peligrosa-campana-de-lazarus-que-explota-software-legitimo\/","title":{"rendered":"Kaspersky descubre una peligrosa campa\u00f1a de Lazarus que explota software leg\u00edtimo"},"content":{"rendered":"<p>Kaspersky descubre una peligrosa campa\u00f1a de Lazarus que explota software leg\u00edtimo<\/p>\n<p>Kaspersky descubre una peligrosa campa\u00f1a de Lazarus que explota software leg\u00edtimo<\/p>\n<div>\n<p>31 de octubre de 2023<\/p>\n<p><strong>El Equipo de Investigaci\u00f3n y An\u00e1lisis de Kaspersky (GReAT) ha descubierto una nueva campa\u00f1a del grupo Lazarus contra organizaciones de todo el mundo. La investigaci\u00f3n, publicada durante el Security Analyst Summit (SAS), revel\u00f3 una sofisticada campa\u00f1a APT distribuida a trav\u00e9s de malware y software leg\u00edtimo.<\/strong><\/p>\n<p><a><\/a> El equipo de GReAT identific\u00f3 varios ciberincidentes que utilizaban software leg\u00edtimo dise\u00f1ado para cifrar la comunicaci\u00f3n web a trav\u00e9s de certificados digitales. A pesar de que se notificaron y parchearon las vulnerabilidades, algunas organizaciones de todo el mundo continuaron utilizando la versi\u00f3n afectada del software, lo que se ha convertido en una puerta abierta para Lazarus.<\/p>\n<p><a><\/a> Los ciberatacantes mostraron un alto nivel de sofisticaci\u00f3n, con t\u00e9cnicas de evasi\u00f3n avanzadas y el despliegue de malware para mantener a la v\u00edctima a raya. Aplicaron la ya conocida herramienta LPEClient, que anteriormente se hab\u00eda utilizado para vulnerar v\u00edctimas del sector de defensa, ingenieros nucleares y criptomonedas. Este malware es el punto inicial de la infecci\u00f3n y juega un papel crucial a la hora de perfilar a la v\u00edctima y ejecutar la carga de la amenaza. Los expertos de Kaspersky aseguran que el papel de LPEClient en este y otros incidentes se alinea a la perfecci\u00f3n con las t\u00e9cnicas del grupo Lazarus, como ya se vio en el sonado ataque contra la cadena de suministro 3CX.<\/p>\n<p><a><\/a> Lazarus intent\u00f3 en diversas ocasiones vulnerar al proveedor de software, probablemente con la intenci\u00f3n de robar c\u00f3digo fuente de car\u00e1cter cr\u00edtico o interrumpir la cadena de suministro. Aprovech\u00f3 las vulnerabilidades del software para ampliar el alcance a otras empresas que utilizaban la versi\u00f3n sin parchear. Kaspersky Endpoint Security identific\u00f3 la amenaza y paraliz\u00f3 nuevos ataques contra otros objetivos.<\/p>\n<p><a><\/a> <em>\u00abEl grupo Lazarus es persistente, tiene una motivaci\u00f3n inquebrantable y muestra capacidades avanzadas. Opera a escala global, dirigi\u00e9ndose contra una amplia gama de sectores de distintas formas. Es una amenaza en evoluci\u00f3n constante que debe mantenernos siempre alerta\u00bb<\/em>, asegura Seongsu Park, investigador principal de seguridad del Equipo de An\u00e1lisis e Investigaci\u00f3n Global (GReAT) de Kaspersky.<\/p>\n<p> Para conocer m\u00e1s detalles sobre esta campa\u00f1a, visitar <a href=\"https:\/\/securelist.com\/unveiling-lazarus-new-campaign\/110888\/\"><u>Securelist.com<\/u><\/a>.<\/p>\n<p><a><\/a> Para evitar ser v\u00edctima de amenazas conocidas o desconocidas, los expertos de Kaspersky recomiendan implementar las siguientes medidas:<\/p>\n<ul>\n<li>Actualizar con regularidad los dispositivos, aplicaciones y el software antivirus para parchear vulnerabilidades conocidas<\/li>\n<li>Usar una soluci\u00f3n EDR de confianza como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/endpoint-detection-response-edr\"><u>Kaspersky Endpoint Detection and Response<\/u><\/a> para la detecci\u00f3n temprana de amenazas avanzadas, as\u00ed como para investigar y resolver incidentes<\/li>\n<li>Proveer al equipo del SOC de la \u00faltima informaci\u00f3n de amenazas. <a href=\"https:\/\/www.kaspersky.com\/enterprise-security\/threat-intelligence\"><u>The Kaspersky Threat Intelligence Portal<\/u><\/a>\u00a0es un sencillo punto de acceso para las empresas que ofrece informaci\u00f3n y datos recogidos por Kaspersky durante los \u00faltimos 20 a\u00f1os<\/li>\n<li>Ser cautelosos con los correos, mensajes y llamadas que solicitan informaci\u00f3n sensible. Es imprescindible verificar la identidad del interlocutor antes de compartir cualquier informaci\u00f3n confidencial o hacer clic en un enlace<\/li>\n<li>Capacitar debidamente al equipo de seguridad para que pueda enfrentarse a las \u00faltimas amenazas a trav\u00e9s de <a href=\"https:\/\/xtraining.kaspersky.com\/\"><u>Kaspersky Online Training<\/u><\/a><\/li>\n<\/ul>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/kaspersky-descubre-una-peligrosa-campana-de-lazarus-que-explota-software-legitimo\/\">&lt;strong&gt;Kaspersky descubre una peligrosa campa\u00f1a de Lazarus que explota software leg\u00edtimo&lt;\/strong&gt;<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2023\/11\/virus-informatico.jpg\"><\/p>\n","protected":false},"excerpt":{"rendered":"Kaspersky descubre una peligrosa campa\u00f1a de Lazarus que explota software leg\u00edtimo Kaspersky descubre una peligrosa campa\u00f1a de Lazarus&hellip;","protected":false},"author":2,"featured_media":49027,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,763,764,765,466,766],"tags":[114],"class_list":["post-49026","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-inversiones","category-noticia","category-noticias","category-startups","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/49026","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=49026"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/49026\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/49027"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=49026"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=49026"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=49026"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}