Página principal Noticias, Hackers, Corea del Norte, Corea del Sur

Según un informe del 9 de mayo de la empresa de ciberseguridad Kaspersky, el grupo de piratas informáticos Kimsuky ha empleado Durian en ataques dirigidos contra al menos dos empresas de criptomonedas surcoreanas hasta la fecha.

Los ataques se describen como persistentes, lo que significa que los hackers intentan obtener acceso a largo plazo.

Lo han conseguido explotando un software de seguridad legítimo utilizado específicamente por las empresas de criptomonedas surcoreanas.

Durian actúa como instalador y despliega un ataque múltiple. Ofrece una herramienta de puerta trasera llamada AppleSeed, una herramienta proxy personalizada llamada LazyLoad, e incluso utiliza herramientas legítimas como Chrome Remote Desktop.

Los investigadores de Kaspersky advierten que Durian cuenta con una amplia gama de capacidades. Estas incluyen la ejecución de comandos del atacante, la descarga de archivos maliciosos adicionales y el robo de datos de los sistemas comprometidos.

Lea también:
Strawberry Cake Media Corp. © 2024 Política de Cookies Equipo editorial Archivo

ihodl.com es una publicación ilustrada sobre criptomonedas y mercados financieros.
Publicamos todos los días los mejores contenidos sobre temas relevantes para personas interesadas en la economía.

Los derechos de los contenidos publicados son propiedad de sus respectivos dueños.
Este sitio web incluye material cuyos derechos de autor pertenencen a 2024 Reuters. Todos los derechos reservados.