Skip to main content

El fenómeno Baby Shark fue utilizado para una campaña de ciberataques


El servicio de ciberinteligencia de Entelgy Innotec Security ha presentado un informe sobre un nuevo malware llamado Baby Shark, que se traduce al español como Bebé Tiburón. Según informan los investigadores, esta nueva familia de malware ha sido utilizada por un grupo especializado en ataques dirigidos contra Estados Unidos, además de Corea del Sur y Japón, y fue descubierta a raíz del envío de correos fraudulentos.

Los expertos de la división de ciberseguridad de Entelgy concluyen que esta campaña de ciberespionaje ha sido realizada por APT37, un grupo de ciberdelincuentes vinculado al gobierno de Corea del Norte y especializado en ataques dirigidos contra diferentes organismos de Corea del Sur como el Poder Ejecutivo, el ejército, la industria de defensa y el sector mediático. Los piratas cibernéticos también son conocidos por bloquear servicios de sitios web estatales de países en conflicto con el régimen norcoreano, como Estados Unidos o Japón, así como por atacar la infraestructura informática de disidentes políticos y por el robo de criptomonedas.

Recommended Videos

El informe analiza las distintas etapas de esta amenaza persistente avanzada (APT), como son los métodos de infección y de propagación, las técnicas empleadas -como spear phishing– y el almacenamiento y exfiltración de la información obtenida. Conocida en inglés como advanced persistent threat, se trata de un tipo sofisticado de ciberataque, con un objetivo preciso, generalmente patrocinado por algún gobierno o entidad superior. Su principal fin suele ser la obtención de información clave y puede permanecer durante un largo período de tiempo en los sistemas de la víctima sin ser descubierto.

El documento incluye además un análisis geopolítico y estratégico de los principales actores, y un resumen de las principales campañas realizadas por el grupo de ciberdelincuentes. En cuanto a la técnica conocida como spear phishing, los investigadores explican que se trata de un ciberataque realizado a través de correo electrónico u otras comunicaciones, suplantando la identidad de algún organismo o persona confiable, de forma que la víctima acceda a algún sitio web o abra un documento maliciosos. A diferencia del phishing, que es una táctica más genérica, la característica principal de spear phishing es que está dirigido a un objetivo concreto, como una persona, organización o institución específica.

De hecho, tal y como han podido comprobar los expertos de Entelgy Innotec Security, existe una vinculación de este último ataque con otras campañas llevadas a cabo a lo largo de los años, que datan desde 2014. Todas ellas tienen el objetivo de robar información de otros países y de organizaciones internacionales. El informe completo se puede consultar accediendo al sitio de Entelgy Innotec Security.

Milenka Peña
Ex escritor de Digital Trends en Español
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
¿Qué es DeepSeek AI y por qué tiene asustados y en jaque a ChatGPT y todos los demás?
DeepSeek

El mundo de la IA se despertó este lunes 27 de enero en Estados Unidos en pánico, con OpenAI y Perplexity y otras plataformas mirando con atención la aparición en el top 1 de descargas de la App Store de Apple de DeepSeek AI, un modelo de IA proveniente de China que se caracteriza a grandes rasgos por ser de código abierto y donde además los usuarios comentan que la función de búsqueda que acompaña a DeepSeek ahora es superior a competidores como OpenAI y Perplexity, y solo rivaliza con Gemini Deep Research de Google.
DeepSeek afirma que DeepSeek R1 supera a los modelos de IA de la competencia en varios puntos de referencia clave.

https://twitter.com/deepseek_ai/status/1881318130334814301?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1881318130334814301%7Ctwgr%5E979fce7d8d6b5b56a885ac9540261299e735f8e9%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fmashable.com%2Farticle%2Fdeepseek-chatgpt-apple-app-store

Leer más
Microsoft acaba de agregar una función secreta para compartir archivos a Windows 11
Windows 11 compartir archivos

Otra característica secreta se ha detectado en una de las últimas versiones preliminares de Windows 11 Insider. Descubierto por el usuario de X phantomofearth y reportado por Tom's Hardware, parece que Microsoft está probando una 'Bandeja de arrastre' para compartir archivos. Cuando cojas un archivo y lo arrastres hacia la parte superior de la pantalla, se desplegará una bandeja con diferentes opciones para compartir.
La función se encontró en la compilación 22635.4805, pero no está incluida en las notas de la versión de Microsoft, lo que significa que no se dice si llegará a la versión general de Windows 11 o cuándo. Sin embargo, cualquier cosa que facilite el intercambio de archivos es una característica bienvenida, así que crucemos los dedos para que Microsoft funcione bien y decida impulsarlo a todos.
 

https://twitter.com/phantomofearth/status/1882954297757007886?ref_src=twsrc%5Etfw%7Ctwcamp%5Etweetembed%7Ctwterm%5E1882954297757007886%7Ctwgr%5Eae1891d9aa910278aed71fba1b7748393ef6ae87%7Ctwcon%5Es1_&ref_url=https%3A%2F%2Fwww.digitaltrends.com%2Fcomputing%2Fmicrosoft-testing-new-file-sharing-menu%2F

Leer más
Ya hay carpas y gente esperando por días por la RTX 5090 de Nvidia
ya hay carpas y gente esperando por dias la rtx 5090 de nvidia edward paterson yur4ikgpoga unsplash

Las tiendas de campaña ya están empezando a aparecer fuera de la ubicación del Micro Center de Tustin, California, en previsión del lanzamiento de la RTX 5090 a finales de esta semana. La RTX 5090, es sin duda la mejor tarjeta gráfica que puedes comprar, pero es posible que a los campistas no les gusten los fotogramas.

Las fotos de los campistas se compartieron en el subreddit no oficial de Micro Center (descubierto por IGN), donde actualmente se instalan dos tiendas de campaña fuera de la ubicación de Tustin. Micro Center ha disuadido a los clientes ansiosos de acampar fuera de sus ubicaciones, aunque compartió un largo video sobre la compra de una RTX 5090 o RTX 5080 el día del lanzamiento. En ese video, Micro Center dice "sugerimos llegar temprano".

Leer más