El software espía de Chinotto se dirige a los desertores de Corea del Norte

Chinotto Spyware es un implante malicioso que está siendo utilizado por el grupo de amenazas persistentes avanzadas (APT) de Corea del Norte conocido como ScarCruft. Este grupo patrocinado por el estado trabaja en interés del gobierno de Corea del Norte y, como era de esperar, los usuarios de Corea del Sur son su objetivo principal. La última herramienta que utilizan para ayudar en sus ataques es Chinotto Spyware. Como sugiere el nombre, es parte de una campaña de ataque de vigilancia a gran escala. La carga útil maliciosa se envía a través de correos electrónicos de phishing, que contienen un archivo adjunto que parece inofensivo a primera vista. Sin embargo, en realidad, incluye un script ofuscado, que podría conducir al despliegue y ejecución del Chinotto Spyware. A menudo, este archivo adjunto es un documento de Microsoft Office.

Chinotto Spyware viene en versiones de Android y Windows

Aunque el objetivo principal son las máquinas con Windows, los expertos en ciberseguridad descubrieron un archivo APK que también lleva el código del Chinotto Spyware. Parece que los piratas informáticos norcoreanos están tratando de perseguir tantos dispositivos como sea posible. Ambos implantes comparten características similares y su enfoque principal es la vigilancia.

Chinotto Spyware para Windows permite a sus operadores descargar y ejecutar archivos, o transferir archivos de la víctima al servidor del atacante. Los delincuentes también pueden ejecutar comandos remotos o robar archivos con nombres o extensiones de archivo específicos. El malware también puede buscar actualizaciones por sí mismo o detener su actividad durante un período de tiempo, probablemente en un intento de evitar el análisis o la detección.

Es probable que Chinotto Spyware para Android se envíe a través de mensajes de texto maliciosos que instan a los usuarios a descargar y ejecutar un archivo APK. Una vez que se ejecuta, el malware puede recopilar información de contacto y mensajes de texto, robar archivos, rastrear llamadas e incluso grabar audio a través del micrófono.

Aunque Chinotto Spyware es producto de agentes de amenazas patrocinados por el estado, no es tan diferente en comparación con el malware convencional. Otorga a los atacantes el control sobre la mayor parte del dispositivo infectado y puede dar lugar a muchos problemas imprevistos. Proteja sus dispositivos de tales intrusiones utilizando software de seguridad actualizado en todo momento.

December 2, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.