ciudad mobileciudad
Iniciar sesión
Ver Ciudad en vivo

Secciones

Últimas Noticias
Espectáculos
Exclusivo
Actualidad
Cocina
Videos
Magazine
Horóscopo
Cine y Series
Qué Look
Internacional
Virales
Tecno
Música
Teatro
Los Más Clickeados

Seguinos en las redes

Ciudad MagazineTecno

Advierten de un nuevo método de ingeniería social dirigido contra investigadores de ciberseguridad

El Grupo de Amenazas descubrió el procedimiento que hacían los actores estatales donde compartían los conocimientos y alertaban de riesgos.

26 de enero 2021, 14:22hs
Advierten de un nuevo método de ingeniería social dirigido contra investigadores de ciberseguridad. Foto:EP.
Seguinos en Google

Un nuevo método de ingeniería social puesto en práctica por actores estatales norcoreano dirige sus ataques contra investigadores de ciberseguridad, como descubrió el Grupo de Amenazas (TAG, por sus siglas en ingles) de Google.

La campaña identificada emplea la ingeniería social para crear credibilidad y conectar con investigadores de ciberseguridad, como explican en el blog oficial de TAG. Para ello, se basaron en la presencial habitual de investigadores en redes sociales, que aprovechan estos canales para compartir sus conocimientos y alertaban de riesgos.

En el caso de los ciberatacantes, crearon un blog propio, donde mostraban videos con algunas de la vulnerabilidad que supuestamente habían identificado, y varios perfiles en Twitter, que utilizaban tanto para difundir las publicaciones del blog como para contactar con otros investigadores. También actuaron a través de Linkedin, Telegram, Discord, Keybase y el correo electrónico.

Según explican desde TAG, el blog contenía reseñas y análisis de vulnerabilidades que ya habían sido hecho públicos, y en al menos un caso, el “exploit” sobre una vulnerabilidad parcheada de Windows Defener que muestran es falso.

Todo este despliegue en redes sociales tenía como fin contactar con otros investigadores de ciberseguridad, a quienes solicitaban su colaboración para investigar vulnerabilidades. Si accedían, facilitan un Proyecto de Visual Studio, con un malware personalizado.

Junto a este método de ingeniería social, TAG señala que algunos investigadores se vieron comprometidos tras visitar el blog, a partir de un enlace compartido en Twitter, que instalaba un malware en sus equipos y creaba una puerta trasera en la memoria que se comunicaba con un servidor de comando y control.

Fuente: DPA

Más notas sobre Tecno

Las mejores herramientas para descargar Series de TV

Quotex: Operar parece sencillo, pero en realidad no lo es

EXCLUSIVO

Sebastián Darcyl presentó LIT, la app que vincula marcas e influencers: “Somos como un Tinder”

Por Fernando Gatti

© 1996 - 2026, Artear

Seguinos en las redes

Últimas noticias

  • Tini Stoessel y Rodrigo de Paul: el gesto íntimo que confirmó su conexión más allá del escenario
  • Mavinga reveló el verdadero motivo por el que abandonó Gran Hermano Generación Dorada
  • Aseguran que Duki tuvo un ataque de celos: cómo le cayó que se filtraran los supuestos chats de Emilia Mernes
  • Karina Jelinek festejó su cumpleaños con Flor Parise: las fotos de todos los famosos invitados

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2026, Artear

Mapa del sitioAviso LegalPolíticas de privacidadMedia Kit