• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

La trampa 'Prueba de trabajo' de Corea del Norte se actualiza a los buzones de malware JSON

by Team
noviembre 17, 2025
in Tecnología
0
La trampa 'Prueba de trabajo' de Corea del Norte se actualiza a los buzones de malware JSON



La carga útil final (BeaverTail) mostró capacidades vistas anteriormente, incluido «el uso de Axioms como cliente HTTP integrado, enumeración y exfiltración de información del sistema, búsqueda de perfiles de navegador y directorios de extensiones para datos confidenciales, y búsqueda y exfiltración de documentos de Word, archivos PDF, capturas de pantalla, archivos secretos, archivos que contienen variables de entorno y otros archivos confidenciales, como el llavero del usuario que inició sesión».

Los desarrolladores siguen siendo un objetivo de alto valor

Investigadores resaltado que la campaña se dirige específicamente a desarrolladores involucrados en proyectos criptográficos y Web3, utilizando personas que suenan realistas y aplicaciones de demostración (bienes raíces, DeFi, bifurcaciones de juegos) para reducir las sospechas. El cambio de los actores vinculados al Estado desde el alojamiento directo de cargas útiles hasta el abuso de servicios de almacenamiento JSON legítimos sugiere que incluso las plataformas benignas centradas en los desarrolladores son ahora siendo armado para evitar la detección y explotar la confianza en los flujos de trabajo tecnológicos.

Debido a que el ataque combina plataformas legítimas (GitLab/GitHub, JSON Keeper/npoint) con cargas útiles ofuscadas, los defensores deben tratar la procedencia del código como parte de la higiene de seguridad. Los investigadores agregaron que podría ayudar ejecutar código en entornos sandbox completamente aislados, auditar cualquier URL externa o clave en los archivos de configuración antes de ejecutarlo y bloquear solicitudes salientes inusuales a puntos finales de almacenamiento JSON conocidos y a los IOC NVISO enumerados.

Tags: 39PruebaactualizabuzonesCoreadelJSONlosmalwarenortetrabajo39trampa
Team

Team

Next Post
Obispo anglicano conmocionado 'hasta la médula' por los comentarios del secretario del Interior sobre solicitantes de asilo | Inmigración y asilo

Obispo anglicano conmocionado 'hasta la médula' por los comentarios del secretario del Interior sobre solicitantes de asilo | Inmigración y asilo

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Las joyas de vestuario más impresionantes de Hollywood

Las joyas de vestuario más impresionantes de Hollywood

4 meses ago
Huit Ans Après Origine, Dan Brown Publie hijo Nouvel Ouvrage le Secret des Secrets

Huit Ans Après Origine, Dan Brown Publie hijo Nouvel Ouvrage le Secret des Secrets

4 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • ¿Cuándo llega el final de temporada de 'Heated Rivalry' en HBO Max?
  • Los videojuegos que quizás te hayas perdido en 2025 | Juegos
  • Se quitan los guantes en la lucha por su derecho a reparar
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.