Hackers norcoreanos revelan el malware Goldbackdoor
Los grupos de piratería de Corea del Norte se encuentran entre las organizaciones de delitos cibernéticos más notorias del mundo. La mayoría de sus ataques tienen motivaciones financieras o políticas. Una de las últimas cargas útiles que usan se llama Goldbackdoor Malware y parece haber estado en uso desde marzo. En los últimos dos meses, Goldbackdoor Malware se ha empleado en ataques contra periodistas en todo el mundo y el objetivo principal de la campaña es el robo de datos. Sin embargo, es posible que los delincuentes realicen otras tareas debido a la naturaleza de las características de Goldbackdoor Malware.
Se cree que los posibles culpables detrás de la operación Goldbackdoor Malware son un grupo de amenazas persistentes avanzadas (APT) rastreado bajo el alias APT37. También son muy conocidos bajo el nombre de ScarCruft . El Goldbackdoor Malware recientemente identificado se recuperó de los sistemas comprometidos de los periodistas de Corea del Sur y parece compartir similitudes con el malware ScarCruft anterior, como Bluelight.
Las víctimas del malware Goldbackdoor parecen ser abordadas a través de correos electrónicos de phishing dirigidos inteligentemente, que se refieren a tendencias y temas actuales para que sea más probable que la víctima caiga en el anzuelo. Además, los piratas informáticos parecen haber comprometido cuentas de correo electrónico legítimas para hacer que su campaña de spam sea más creíble. Uno de los mensajes que contenían el archivo adjunto Goldbackdoor Malware se envió desde el correo electrónico personal de un exdirector del Servicio Nacional de Inteligencia de Corea del Sur.
En cuanto a la carga útil, se basa en los servicios de alojamiento en la nube pública para filtrar datos y recibir comandos. Algunos de los servicios legítimos en los que se basa Goldbackdoor Malware son Microsoft Azure, OneDrive, Google Docs y Graph API. Los ataques de este tipo son excepcionalmente peligrosos, ya que es posible que las utilidades del cortafuegos no puedan detectar el tráfico malicioso. Sin embargo, un producto antivirus de buena reputación aún debería ser suficiente para eliminar el malware Goldbackdoor.





