Malware ObjCShellz vinculado al actor de amenazas NK BlueNoroff

computer malware theft

El grupo de estados-nación BlueNoroff, asociado con Corea del Norte, ahora está vinculado a una cepa de malware macOS no revelada llamada ObjCShellz, según lo revelado por Jamf Threat Labs. Este malware es parte de la campaña de malware RustBucket presentada a principios de este año. Según el investigador de seguridad Ferdous Saljooki, el análisis de ataques anteriores de BlueNoroff sugiere que este malware funciona como una etapa tardía de un ataque de varias etapas realizado mediante ingeniería social.

BlueNoroff, también conocido por los alias APT38, Nickel Gladstone, Sapphire Sleet, Stardust Chollima y TA444, opera como una unidad subordinada del notorio Grupo Lazarus. Especializada en delitos financieros, BlueNoroff apunta a los bancos y al sector criptográfico para eludir las sanciones y generar ganancias ilícitas para el régimen.

Esta revelación sigue a la revelación de Elastic Security Labs sobre el uso por parte del Grupo Lazarus de un nuevo malware para macOS llamado KANDYKORN para atacar a los ingenieros de blockchain. Además, RustBucket, una puerta trasera basada en AppleScript asociada con BlueNoroff, se emplea para recuperar una carga útil de segunda etapa de un servidor controlado por el atacante.

Ofertas de empleo utilizadas como cebo en la cadena de infección

Los ataques orquestados por BlueNoroff implican atraer objetivos potenciales con promesas de asesoramiento de inversión u oportunidades laborales, iniciando la cadena de infección a través de un documento señuelo.

Aunque los investigadores carecen de información específica sobre los objetivos, los ataques recientes y los nombres de dominio utilizados por los atacantes sugieren un enfoque en empresas de la industria de las criptomonedas o estrechamente asociadas con ella. Aún se desconoce el vector de acceso inicial preciso para el ataque, pero las sospechas apuntan a la entrega del malware como una carga útil posterior a la explotación para ejecutar comandos manualmente en la máquina comprometida.

November 9, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.