ciudad mobileciudad
En vivo
Ciudad MagazineTecno

Atribuyen al grupo Lazarus dos incidentes APT relacionados con la investigación de la vacuna de la Covid-19

Las entidades que participen en actividades en relación con la vacuna deberán estar alertas.

11 de enero 2021, 17:43hs
Atribuyen al grupo Lazarus dos incidentes APT relacionados con la investigación de la vacuna de la Covid-19. Foto: DPA.
Atribuyen al grupo Lazarus dos incidentes APT relacionados con la investigación de la vacuna de la Covid-19. Foto: DPA.

La compañía de ciberseguridad Kaspersky ha atribuido dos incidentes de amenazas persistentes avanzadas (APT) identificadas en otoño que tuvieron como objetivo entidades relacionadas con la investigación sobre la Covid-19, un organismo perteneciente a un Ministerio de Sanidad y una compañía farmacéutica.

El primer ataque identificado se dirigió contra un organismo de un Ministerio de Sanidad. El 27 de octubre de 2020 dos servidores de Windows de la organización fueron comprometidos con un sofisticado 'malware', un "viejo conocido" por los expertos deKaspersky denominado 'wAgent'.

De su análisis, la compañía pudo constatar que wAgent tenía el mismo esquema de infección que el que el grupo Lazarus utilizó anteriormente en los ataques a empresas de criptomoneda.

El segundo incidente involucró a una compañía farmacéutica. Según la telemetría de Kaspersky, la compañía sufrió una brecha de datos el 25 de septiembre de 2020. La empresa se encuentra desarrollando una vacuna contra la COVID-19 y también está autorizada para producirla y distribuirla.

Esta vez, el atacante desplegó el' malware' Bookcode, previamente reportado por el proveedor de seguridad por su conexión con Lazarus en un ataque a la cadena de suministro a través de una compañía de software surcoreana. Los investigadores de Kaspersky también fueron testigos de cómo el grupo Lazarus llevó a cabo un 'spear-phishing' o comprometió estratégicamente los sitios web con el fin de distribuir el malware de Bookcode en el pasado.

La compañía de ciberseguridad señala que tanto wAgent como Bookcode, utilizados en ambos ataques, tienen funcionalidades similares, como una puerta trasera con funciones completas. Después de desplegar la carga útil final, el operador del 'malware' puede controlar la máquina de la víctima.

Dadas las coincidencias observadas, los investigadores de Kaspersky confirman que ambos incidentes están conectados con el grupo Lazarus, como informan desde la compañía en un comunicado.

"Estos dos incidentes revelan el interés del grupo Lazarus en la inteligencia relacionada con la Covid-19. Aunque este grupo es conocido principalmente por sus actividades financieras, es un buen recordatorio de que también puede estar detrás de la investigación estratégica", ha explicado Seongsu Park, experto en seguridad de Kaspersky.

Por ello, "todas las entidades que participan actualmente en actividades como la investigación de vacunas o la gestión de crisis deberían estar en alerta máxima por si se producen ciberataques", concluyePark.

Fuente: DPA.

Más notas sobre Tecno

Cómo evitar que una marca suene a robot con un detector de IA

Cómo evitar que una marca suene a robot con un detector de IA

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

Esta es la razón por la que Instagram reitera su apuesta por los vídeos cortos

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

X impulsa el acceso y el uso de Grok con un rediseño de la interfaz web: por qué se facilitará la interacción

Los comentarios publicados en ciudad.com.ar podrán ser reproducidos parcial o totalmente en la pantalla de Ciudad Magazine, como así también las imágenes de los autores.

© 1996 - 2025, Artear

Seguinos en las redes

Últimas noticias

  • Flor de la Ve y Luisa Albinoni, furiosas con Marcelo Tinelli: “Pierde el laburante, no vos”
  • La verdadera razón de la salida de Cacho Deicas de “Los Palmeras”: “El odio de la familia”
  • Jimena Barón expuso una intimidad de su relación con Daniel Osvaldo y fue tajante: “No fue mi elección”
  • ¡Llegó el ping pong de Mshow! El divertido ida y vuelta con Mia Folino, la hija de Hilda Lizarazu

Secciones

  • Espectáculos
  • Actualidad
  • Internacional
  • Exclusivo
  • Horóscopo
  • Cine y Series
  • Videos
  • Música
  • Qué Look

Sitios amigos

  • Canal (á)
  • Cucinare
  • El Doce
  • eltrece
  • Cienradios
  • Clarín
  • Grupo Clarín
  • La 100
  • La Voz del Interior
  • Mitre
  • Olé
  • Quiero Música
  • TN
  • TyC Sports
  • Vía País

Seguinos en las redes

© 1996 - 2025, Artear

Mapa del sitio
Aviso Legal
Políticas de privacidad
Media Kit