• Contactos
  • Política de Cookies.
  • Política de Privacidad
jueves, junio 4, 2026
areacucuta.com
ADVERTISEMENT
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
  • Inicio
  • Noticias
  • Estilo de Vida
  • Entretenimiento
  • Secciones
  • Eventos
No Result
View All Result
areacucuta.com
No Result
View All Result

Scarcruft: actor de amenaza evoluciona y crea malware para identificar dispositivos Bluetooth conectados

21 de mayo de 2019
in Noticias, Secciones, Tecnología
Reading Time: 4 mins read
A A
0
Compartir en FacebookCompartir en TwitterCompartir en WhatSapp
ADVERTISEMENT

Investigadores de Kaspersky Lab que rastrean la actividad de ScarCruft, un agente de amenazas en lengua coreana, han descubierto que ese grupo está probando y creando nuevas herramientas y técnicas, así como ampliando el alcance y el volumen de la información obtenida de sus víctimas. Entre otras cosas, el grupo ha creado un código que puede identificar los dispositivos Bluetooth conectados.

Se cree que la amenaza persistente avanzada (APT, por sus siglas en inglés) ScarCruft está patrocinada por un estado y ataca generalmente a entidades gubernamentales y empresas con vínculos en la península de Corea, aparentemente en busca de información de interés político. En la actividad más reciente observada por Kaspersky Lab, hay indicios de que el agente de amenazas está evolucionando, probando nuevos ataques, desarrollando interés en los datos de dispositivos móviles y mostrando ingenio para adaptar herramientas y servicios legítimos a sus operaciones de ciberespionaje.

Los ataques del grupo comienzan, al igual que los de muchas otras APT, con spear-phishing o comprometiendo un sitio web estratégico –lo que se conoce también como ataques de “abrevadero”– aprovechando una vulnerabilidad u otros trucos para infectar a ciertos visitantes.

También le puede interesarNoticia:

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

En el caso de ScarCruft, a esto le sigue la primera etapa de una infección que es capaz de eludir el UAC o control de cuentas del usuario de Windows, lo que le permite ejecutar la siguiente carga con privilegios más altos utilizando un código que se implementa normalmente en las organizaciones para realizar pruebas legítimas de penetración. Para evadir la detección a nivel de red, el malware utiliza la esteganografía y oculta así el código malicioso en un archivo de imagen. La etapa final de la infección implica la instalación de una backdoor (puerta trasera) conocida como ROKRAT que se basa en servicios en la nube. Esta puerta trasera recopila una amplia gama de información obtenida de los sistemas y dispositivos de las víctimas, y puede reenviarla a cuatro servicios en la nube: Box, Dropbox, pCloud y Yandex.Disk.

Los investigadores de Kaspersky Lab descubrieron el interés de este APT por el robo de datos de dispositivos móviles, así como malware que identifica dispositivos Bluetooth que utilizan la API Bluetooth en Windows.

Según los datos de telemetría, las víctimas de esta campaña incluyen compañías de inversiones y comercio en Vietnam y Rusia que pueden tener vínculos con Corea del Norte y entidades diplomáticas en Hong Kong y Corea del Norte. Se descubrió que una de las víctimas infectada por ScarCruft en Rusia también había sido atacada previamente por el grupo DarkHotel de lengua coreana.

«No es la primera vez que vemos que ScarCruft y DarkHotel se superponen. Tienen intereses similares en cuanto a sus objetivos, pero herramientas, técnicas y procesos muy diferentes. Esto nos lleva a creer que uno de los grupos acecha regularmente a la sombra del otro. ScarCruft es cauteloso y prefiere no llamar la atención, pero ha demostrado ser un grupo sumamente calificado y activo, con un ingenio considerable en la forma en que desarrolla e implementa las herramientas. Creemos firmemente que continuará evolucionando», dijo Seongsu Park, investigador principal de seguridad, Equipo Global de Análisis e Investigación, Kaspersky Lab.

ADVERTISEMENT

Todos los productos de Kaspersky Lab detectan y bloquean con éxito esta amenaza.

Para evitar ser víctima de un ataque dirigido por un agente de amenazas conocido o desconocido, los investigadores de Kaspersky Lab recomiendan implementar las siguientes medidas:

  • Proporcione a su equipo de SOC acceso al informe más reciente sobre Threat Intelligence, o Inteligencia de amenazas, para mantenerse al día con las herramientas, técnicas y tácticas nuevas y emergentes que utilizan los agentes de amenazas y los ciberdelincuentes.
  • Para la detección a nivel de endpoints, la investigación y remedio oportuno de incidentes, implemente soluciones EDR como Kaspersky Endpoint Detection and Response.
  • Además de adoptar una protección esencial para endpoints, implemente una solución de seguridad de clase corporativa como Kaspersky Anti Targeted Attack Platform, que detecte en una etapa temprana las amenazas avanzadas a nivel de red.
  • Dado que muchos ataques dirigidos comienzan con el phishing u otra técnica de ingeniería social, realice entrenamientos para fomentar conciencia sobre seguridad y enseñe habilidades prácticas, por ejemplo, a través de Kaspersky Automated Security Awareness Platform.
Previous Post

Honor presentó su suevo flagship, la serie HONOR 20

Next Post

EN UNA RÁPIDA ACCIÓN FUERON CAPTURADOS DOS HOMBRES QUIENES MINUTOS ANTES HABRÍAN HURTADO UNA MOTOCICLETA A UNA MUJER

Related Posts

supersalud
Nacional

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

3 de junio de 2026
tramites
Departamentales

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

3 de junio de 2026
3a brigada de diagnostico de enfermedades renales y hepaticas pediatricas
Departamentales

Abiertas inscripciones para la 3ª Brigada de Diagnóstico de Enfermedades Renales y Hepáticas Pediátricas

3 de junio de 2026
Next Post

EN UNA RÁPIDA ACCIÓN FUERON CAPTURADOS DOS HOMBRES QUIENES MINUTOS ANTES HABRÍAN HURTADO UNA MOTOCICLETA A UNA MUJER

CAPTURADOS EN FLAGRANCIA DOS HOMBRES LUEGO DE HURTAR MEDIANTE LA MODALIDAD DE FLETEO A DOS CIUDADANOS  

Discussion about this post

Area_ADS

Publicidad

Noticias Recientes

supersalud

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

3 de junio de 2026
tramites

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

3 de junio de 2026
3a brigada de diagnostico de enfermedades renales y hepaticas pediatricas

Abiertas inscripciones para la 3ª Brigada de Diagnóstico de Enfermedades Renales y Hepáticas Pediátricas

3 de junio de 2026
carpeta ciudadana digital 3

Gobernación promueve el uso de la Carpeta Ciudadana Digital para facilitar trámites con el Estado

3 de junio de 2026
ejercito

Soldado profesional es asesinado en Teorama tras ataque terrorista del ELN con drones explosivos

3 de junio de 2026
Currently Playing

“VOLAR” llega a salas de cine con un retrato íntimo sobre el abandono, la infancia olvidada y la necesidad de pertenecer

poster volar editable

“VOLAR” llega a salas de cine con un retrato íntimo sobre el abandono, la infancia olvidada y la necesidad de pertenecer

Entretenimiento
portada mas de ahÍ

De Buenaventura para el mundo: Topboy TGR hace historia y “Más de Ahí Remix” supera el millón de reproducciones en menos de 24 horas

Entretenimiento
hbo

HBO Max revela imágenes nunca vistas de sus estrenos más esperados para 2026

Entretenimiento
unnamed (1)

Despegar lanza “No falta nada”: la nueva campaña que redefine la experiencia de viaje integral en Colombia

Estilo de Vida
img 3500

Colombia Digital: La Revolución de la Conectividad que Transformó las Zonas Olvidadas en Territorios de Oportunidad

Lo Destacado

Portal de Noticias y eventos de la Ciudad de Cúcuta, colombia

Siguenos

Siguenos

Recent News

supersalud

Supersalud impulsa acuerdos por más de $38.000 millones para el sistema de salud

3 de junio de 2026
tramites

Gobernación de Norte de Santander, primera entidad del país en integrar cinco trámites a GOV.CO

3 de junio de 2026
  • Contactos
  • Política de Cookies.
  • Política de Privacidad

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.

No Result
View All Result
  • Inicio
  • Noticias
    • Noticias Locales
    • Departamentales
    • Judicial
    • Lo Destacado
    • Cultura y Literatura
    • Deportes
    • Finanzas
    • Iinternacional
    • Nacional
  • Entretenimiento
  • Estilo de Vida
    • Belleza
    • Salud
    • Tendencias
    • Turismo
  • Eventos
    • Conciertos
    • Eventos Empresariales
    • Eventos Fashion
    • Eventos Generales
    • Eventos Sociales
  • Empresariales
  • Lo Positivo
  • Tecnología
  • Secciones
    • Crónicas
    • Ecología y Medio Ambiente
    • Educación
    • Empresariales
    • Lo Positivo
    • Politica
    • Motor
  • Contactos
  • Política de Privacidad
  • Usuario
  • Acceder
  • Registro
  • Miembros
  • Salir
  • Cuenta
  • Restablecer la contraseña
  • Restablecer la contraseña

© 2025 areacucuta - Portal de Internet de Cúcutaareacucuta.