• Nosotros
lunes, junio 8, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky revela dos incidentes de APT relacionados con la investigación de la vacuna

En otoño de 2020, los investigadores de Kaspersky identificaron dos incidentes APT que tuvieron como objetivo entidades relacionadas con la investigación sobre la COVID-19, un organismo perteneciente a un Ministerio de Sanidad y una compañía farmacéutica. Los expertos indicaron que las actividades pueden ser atribuidas al grupo Lazarus.

Gadgerss Por Gadgerss
12 enero, 2021
En Seguridad
0
Kaspersky revela dos incidentes de APT relacionados con la investigación de la vacuna
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

A medida que la pandemia y las medidas restrictivas en todo el mundo continuaban, se intentó acelerar el desarrollo de la vacuna a través de cualquier medio disponible. Aunque la mayor parte del trabajo se realizó con buenas intenciones, ha existido otra cara de la moneda, ya que algunos actores de amenaza han tratado de sacar provecho para su propio beneficio. Los expertos de Kaspersky, en su continuo rastreo de las campañas del grupo Lazarus dirigidas a diversas industrias, han descubierto que este grupo estuvo detrás de un par de incidentes relacionados con la COVID-19 hace sólo un par de meses.

El primero fue un ataque contra un organismo de un Ministerio de Sanidad. El 27 de octubre de 2020 dos servidores de Windows de la organización fueron comprometidos con un sofisticado malware, viejo conocido por Kaspersky y denominado ‘wAgent’. Un análisis más detallado ha demostrado que el malware wAgent utilizado contra esta entidad tiene el mismo esquema de infección que el que el grupo Lazarus utilizó anteriormente en los ataques a empresas de criptomoneda.

El segundo incidente involucró a una compañía farmacéutica. Según la telemetría de Kaspersky, la compañía sufrió una brecha de datos el 25 de septiembre de 2020. La empresa se encuentra desarrollando una vacuna contra la COVID-19 y también está autorizada para producirla y distribuirla. Esta vez, el atacante desplegó el malware Bookcode, previamente reportado por el proveedor de seguridad por su conexión con Lazarus en un ataque a la cadena de suministro a través de una compañía de software surcoreana. Los investigadores de Kaspersky también fueron testigos de cómo el grupo Lazarus llevó a cabo un spear-phishing o comprometió estratégicamente los sitios web con el fin de distribuir el malware de Bookcode en el pasado.

Tanto el malware wAgent como el Bookcode, utilizados en ambos ataques, tienen funcionalidades similares, como una puerta trasera con funciones completas. Después de desplegar la carga útil final, el operador del malware puede controlar la máquina de la víctima de casi cualquier manera que desee.

Relación del reciente ataque del grupo de Lazarus

Dadas las coincidencias observadas, los investigadores de Kaspersky confirman con gran seguridad que ambos incidentes están conectados con el grupo Lazarus. La investigación sigue en curso.

«Estos dos incidentes revelan el interés del grupo Lazarus en la inteligencia relacionada con COVID-19. Aunque este grupo es conocido principalmente por sus actividades financieras, es un buen recordatorio de que también puede estar detrás de la investigación estratégica. Creemos que todas las entidades que participan actualmente en actividades como la investigación de vacunas o la gestión de crisis deberían estar en alerta máxima por si se producen ciberataques», comenta Seongsu Park, experto en seguridad de Kaspersky.

Los productos de Kaspersky detectan el malware wAgent como HEUR:Trojan.Win32.Manuscrypt.gen y Trojan.Win64.Manuscrypt.bx.

También te puede interesar

Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm

Alerta a los aficionados que viajarán a apoyar a su Selección: 17% de las redes Wi-Fi en ciudades sede son inseguras

Kaspersky obtuvo el primer lugar en el 90% de las pruebas independientes de seguridad en 2025

Casi 7 de cada 10 empresas están dispuestas a pagar por la seguridad digital de sus proveedores para evitar ciberataques

Kaspersky detecta aumento de estafas relacionadas con el mayor torneo de fútbol de 2026: desde boletos falsos hasta supuestos “premios” de 500,000 dólares

Kaspersky detecta más de 92,000 escondidos tras falsas herramientas de IA

El malware de Bookcode se detecta como Trojan.Win64.Manuscrypt.ce.

Para mantenerse a salvo de amenazas sofisticadas, Kaspersky recomienda tomar las siguientes medidas de seguridad:

  • Proporcione a su equipo SOC acceso a la última Inteligencia de Amenazas (IA). Kaspersky Threat Intelligence Portal otorga acceso a la IA de la compañía, proporcionando datos de ciberataques y los conocimientos reunidos por Kaspersky durante más de 20 años. El acceso gratuito a una selección de funcionalidades que permiten a los usuarios comprobar archivos, URLs y direcciones IP está disponible aquí.
  • Proporcione a su personal una formación básica de higiene en ciberseguridad, ya que muchos ataques dirigidos comienzan con phishing u otras técnicas de ingeniería social.
  • Las organizaciones que deseen realizar sus propias investigaciones podrán beneficiarse de Kaspersky Threat Attribution Engine. Vincula el código malicioso descubierto con las bases de datos de malware y, basándose en las similitudes del código, lo atribuye a campañas APT previamente reveladas.
  • Para la detección a nivel de endpoint, la investigación y la reparación oportuna de incidentes, implemente soluciones EDR como Kaspersky Endpoint Detection and Response.
  • Además de adoptar una protección esencial para endpoints, implemente una solución de seguridad corporativa que detecte amenazas avanzadas a nivel de red en una etapa temprana, como la plataforma Kaspersky Anti Targeted Attack Platform.

Para más detalles sobre los nuevos exploits documentados anteriormente, lea el informe completo en Securelist.

Relacionado

En este artículo: APTCOVID-19KasperskyVacuna
CompartirTweetCompartirEnviarEnviar
Post Previo

Mazda CX-30 logra el “Top Safety Pick+” del IIHS para el 2021

Siguiente Post

Los expertos de Vertiv prevén que los Centros de Datos serán tan críticos como los servicios públicos en 2021

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial
Seguridad

Ciberataques: La explotación de vulnerabilidades es el principal acceso inicial

Por Gadgerss
5 junio, 2026
Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm
Seguridad

Kaspersky: Filtraciones, IA y phishing, las tres amenazas que más impactan a las PyMEs de LatAm

Por Gadgerss
4 junio, 2026
Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas
Seguridad

Cómo Android ayuda a protegerte de estafas de suplantación de identidad con la detección de llamadas falsas

Por Gadgerss
3 junio, 2026
Siguiente Post
Los expertos de Vertiv prevén que los Centros de Datos serán tan críticos como los servicios públicos en 2021

Los expertos de Vertiv prevén que los Centros de Datos serán tan críticos como los servicios públicos en 2021

LG presenta a líderes tecnológicos en una “Futura Charla” virtual sobre el valor de la innovación abierta en una nueva era

LG presenta a líderes tecnológicos en una “Futura Charla” virtual sobre el valor de la innovación abierta en una nueva era

Exynos 2100: Samsung presenta sus nuevos procesadores móviles de gama alta de 5 nanómetros

Exynos 2100: Samsung presenta sus nuevos procesadores móviles de gama alta de 5 nanómetros

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

Mazda promueve una movilidad más segura en el día mundial de la seguridad vial

6 junio, 2026
ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

ASUS Republic of Gamers amplía su presencia en los Esports en Computex 2026

5 junio, 2026

Última reseña

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
    Salesforce transformará la experiencia de los fans y las operaciones de la Copa Mundial de la FIFA 2026 y la Copa Mundial Femenina de la FIFA 2027
  • Reseña del moto g77
    Reseña del moto g77
  • Reseña del nubia neo 5 5G
    Reseña del nubia neo 5 5G
  • Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular
    Día del Medio Ambiente: Herramientas digitales que te ayudan a reducir tu huella y promover la sostenibilidad desde el celular

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del nubia neo 5 5G

nubia neo 5 5G

El nubia neo 5 5G es un smartphone que apuesta por S/1039
Reseña de la ACER Aspire 14 AI (A14 61M R3S6)

ACER Aspire 14 AI

La ACER Aspire 14 AI es una laptop muy equilibrada dentro S/3829
Reseña del Samsung Galaxy A37 5G

Samsung Galaxy A37 5G

El Samsung Galaxy A37 5G se consolida como una evolución equilibrada S/1399
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.