Sábado, 15 de Noviembre de 2025

Actualizada Viernes, 14 de Noviembre de 2025 a las 18:59:56 horas

Miércoles, 27 de Enero de 2021

Advierten de un nuevo método de ingeniería social dirigido contra investigadores de ciberseguridad

Un nuevo método de ingeniería social puesto en práctica por actores estatales norcoreano dirige sus ataques contra investigadores de ciberseguidad, como ha descubierto el Grupo de Análisis de Amenazas (TAG, por sus siglas en inglés) de Google.

[Img #108619]La campaña identificada emplea la ingeniería social para crear credibilidad y conectar con investigadores de ciberseguridad, como explican en el blog oficial de TAG. Para ello, se han basado en la presencial habitual de investigadores en redes sociales, que aprovechan estos canales para compartir sus conocimientos y alertar de riesgos.
 
   En el caso de los ciberatacantes, crearon un blog propio, donde mostraban vídeos con algunas de las vulnerabilidad que supuestamente habían identificado, y varios perfiles en Twitter, que utilizaban tanto para difundir las publicaciones del blog como para contactar con otros investigadores. También actuaron a través de LinkedIn, Telegram, Discord, Keybase y el correo electrónico.
 
   Según explican desde TAG, el blog contenía reseñas y análisis de vulnerabilidades que ya habían sido hechos públicos, y en al menos un caso, el 'exploit' sobre una vulnerabilidad parcheada de Windows Defener que muestran es falso.
 
   Todo este despliegue en redes sociales tenía como fin contactar con otros investigadores de ciberseguridad, a quienes solicitaban su colaboración para investigar vulnerabilidades. Si accedían, facilitan un Proyecto de Visual Studio, con un 'malware' personalizado.
 
   Junto a este método de ingeniería social, TAG señala que algunos investigadores se han visto comprometidos tras visitar el blog, a partir de un enlace compartido en Twitter, que instalaba un malware en sus equipos y creaba una puerta trasera en la memoria que se comunicaba con un servidor de comando y control.
Comentarios Comentar esta noticia
Comentar esta noticia

Normas de participación

Esta es la opinión de los lectores, no la de este medio.

Nos reservamos el derecho a eliminar los comentarios inapropiados.

La participación implica que ha leído y acepta las Normas de Participación y Política de Privacidad

Normas de Participación

Política de privacidad

Por seguridad guardamos tu IP
216.73.216.218

Todavía no hay comentarios

Con tu cuenta registrada

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.