Skip to main content

El fenómeno Baby Shark fue utilizado para una campaña de ciberataques


El servicio de ciberinteligencia de Entelgy Innotec Security ha presentado un informe sobre un nuevo malware llamado Baby Shark, que se traduce al español como Bebé Tiburón. Según informan los investigadores, esta nueva familia de malware ha sido utilizada por un grupo especializado en ataques dirigidos contra Estados Unidos, además de Corea del Sur y Japón, y fue descubierta a raíz del envío de correos fraudulentos.

Los expertos de la división de ciberseguridad de Entelgy concluyen que esta campaña de ciberespionaje ha sido realizada por APT37, un grupo de ciberdelincuentes vinculado al gobierno de Corea del Norte y especializado en ataques dirigidos contra diferentes organismos de Corea del Sur como el Poder Ejecutivo, el ejército, la industria de defensa y el sector mediático. Los piratas cibernéticos también son conocidos por bloquear servicios de sitios web estatales de países en conflicto con el régimen norcoreano, como Estados Unidos o Japón, así como por atacar la infraestructura informática de disidentes políticos y por el robo de criptomonedas.

Recommended Videos

El informe analiza las distintas etapas de esta amenaza persistente avanzada (APT), como son los métodos de infección y de propagación, las técnicas empleadas -como spear phishing– y el almacenamiento y exfiltración de la información obtenida. Conocida en inglés como advanced persistent threat, se trata de un tipo sofisticado de ciberataque, con un objetivo preciso, generalmente patrocinado por algún gobierno o entidad superior. Su principal fin suele ser la obtención de información clave y puede permanecer durante un largo período de tiempo en los sistemas de la víctima sin ser descubierto.

El documento incluye además un análisis geopolítico y estratégico de los principales actores, y un resumen de las principales campañas realizadas por el grupo de ciberdelincuentes. En cuanto a la técnica conocida como spear phishing, los investigadores explican que se trata de un ciberataque realizado a través de correo electrónico u otras comunicaciones, suplantando la identidad de algún organismo o persona confiable, de forma que la víctima acceda a algún sitio web o abra un documento maliciosos. A diferencia del phishing, que es una táctica más genérica, la característica principal de spear phishing es que está dirigido a un objetivo concreto, como una persona, organización o institución específica.

De hecho, tal y como han podido comprobar los expertos de Entelgy Innotec Security, existe una vinculación de este último ataque con otras campañas llevadas a cabo a lo largo de los años, que datan desde 2014. Todas ellas tienen el objetivo de robar información de otros países y de organizaciones internacionales. El informe completo se puede consultar accediendo al sitio de Entelgy Innotec Security.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Asus Zenbook A14: ligereza extrema en la mano, gran batería y un MacBook Air de rendimiento
Asus Zenbook A14

Fue una de estrellas de Asus en su presentación en el CES 2025 de Las Vegas y esta semana en Latinoamérica se presentó en sociedad, se trata del laptop Asus Zenbook A14, un equipo demasiado ligero en la mano, con una batería de buenísima duración y con un rendimiento de gama media que podría estar cerca de lo que ofrece un MacBook Air de Apple.
Estuve probando por unas tres semanas este dispositivo y me sorprendió gratamente, ya que tiene una pantalla OLED, pero es solo una pantalla con una resolución de 1920 x 1200 con una frecuencia de actualización de 60Hz. También tiene opciones para el Snapdragon X Plus como configuración inicial y un peso de 0,952 gramos que lo hacen demasiado liviano para traslados.
Ficha técnica Asus Zenbook A14

 
Asus Zenbook A14 (UX3407QA-PS76)
Asus Zenbook A14 (UX3407QA-X1P512)

Leer más
Razer honra a Minecraft con este espectacular set
Razer Minecraft

Minecraft no pasa de moda, y la película que se estrenará próximamente es una demostración de su vigencia. Por eso, Razer ha querido sacar una serie de periféricos con la cara del creeper del juego y que deleitarán seguramente a los más fanáticos.
No es nada nuevo en realidad, más bien una capa distinta de los teclados, mouses y alfombras que ya tiene la marca.
Incluyen el nuevo teclado Razer BlackWidow V4 X Minecraft Edition de $ 169.99, los auriculares Razer Kraken V4 X Minecraft Edition de $ 99.99, el mouse Razer Cobra Minecraft Edition de $ 59.99 y el Razer Gigantus V2 M Minecraft Edition. Este último producto aún no parece estar disponible para la venta, aunque la alfombrilla Gigantus V2 lisa cuesta $ 29.99.

Anterior

Leer más
5 aspectos que debes saber antes de decidir entre una laptop y una PC de escritorio
Laptop vs PC desktop

Decidir entre una laptop y una PC de escritorio no es solo una cuestión de portabilidad y precio. Hay varios factores que pueden influir en tu decisión y afectar tu experiencia a largo plazo. Antes de elegir, considera estos cinco aspectos clave.
1. Los componentes no tienen el mismo rendimiento, aunque usen los mismos nombres

Puede que veas procesadores como Intel Core i5 o AMD Ryzen 7 en ambos tipos de equipos, pero no ofrecen el mismo desempeño. Los componentes de escritorio suelen ser más potentes porque tienen mejor refrigeración y más espacio para trabajar a su máxima capacidad. Esto significa que un procesador de gama alta en una laptop no alcanzará el mismo nivel de potencia que su equivalente en una PC de escritorio.

Leer más