Se ha informado que hackers informáticos norcoreanos han comenzado ataques contra empresas criptográficas surcoreanas utilizando un nuevo y llamativo malware llamado Durian. Según un informe de amenazas fechado el 9 de mayo por la empresa de ciberseguridad Kaspersky, el grupo de hackers norcoreano Kimsuky ha utilizado el nuevo malware en una serie de ataques dirigidos a al menos dos empresas de criptomonedas hasta ahora.
Empresa de Seguridad Emite una Advertencia Impactante
Este paso se abordó a través de un ataque persistente utilizando software de seguridad legítimo utilizado exclusivamente por empresas cripto surcoreanas.
El malware Durian, hasta ahora desconocido, actúa como un instalador que distribuye un flujo continuo de malware, incluyendo una herramienta proxy especial conocida como LazyLoad y otras herramientas legítimas como Chrome Remote Desktop. El equipo de Kaspersky compartió las siguientes declaraciones:
“Durian tiene una funcionalidad de puerta trasera completa que permite la ejecución de comandos entregados, descargas de archivos adicionales y filtración de datos.”
Además, Kaspersky señaló que LazyLoad también es utilizado por Andariel, un subgrupo del consorcio de hackers norcoreanos Grupo Lazarus; esto sugiere un vínculo débil entre Kimsuky y el grupo de hackers más infame.
Mercado Cripto y Ataques de Hackers
Apareciendo por primera vez en 2009, Lazarus se ha establecido como uno de los grupos de hackers cripto más notorios. El 29 de abril, el detective independiente de blockchain ZachXBT reveló que el grupo Lazarus logró lavar más de 200 millones de dólares en cripto obtenidos ilícitamente entre 2020 y 2023.
En total, se acusa al Grupo Lazarus de robar más de 3 mil millones de dólares en activos cripto en los seis años hasta 2023. Se sabe que Lazarus robó más de 309 millones de dólares solo en 2023, lo que representa más del 17% del total de fondos robados ese año. Según un informe de Immunefi fechado el 28 de diciembre, se perdieron más de 1.8 mil millones de dólares en activos cripto en 2023 debido a hackeos y explotación de vulnerabilidades.