Alerta técnica sobre 2 piezas de malware presumiblemente utilizadas por gobierno de Corea del Norte

El CERT de EE. UU. ha emitido una alerta técnica sobre dos piezas de malware que se dice que son utilizadas por el gobierno de Corea del Norte.

La alerta emitida tanto por el Departamento de Seguridad Nacional como por la Oficina Federal de Investigación se refiere al prolífico grupo APT conocido como Hidden Cobra que usa dos piezas de malware: el RAT Joanap y el gusano Bambul.

#HablemosdeSeguridad
Vía Security Affairs
Más información

El equipo tailandés de respuesta a incidentes (ThaiCERT) ha confiscado un servidor que se sospecha que fue operado por el grupo norcoreano conocido como Hidden Cobra, el cual fue utilizado como servidor de comando y control para la campaña GhostSecret. ThaiCERT está trabajando con McAfee y las autoridades para analizar la computadora que se encontró en una universidad en Bangkok.

#HablemosDeSeguridad
Vía ArsTechnica
Más información