Fecha de publicación: 31/03/2023

 

La Oficina Federal Alemana para la Protección de la Constitución (BfV) y el Servicio Nacional de Inteligencia de la República de Corea del Sur (NIS) han avisado conjuntamente de la detección de Kimsuky, un grupo de ciberdelincuentes norcoreanos que recurren al phishing selectivo para el ciberespionaje.

 

Según han confirmado los expertos, los atacantes aprovechaban una extensión infectada llamada ‘AF’ de Google Chrome, Microsoft Edge, Brave u otros navegadores, para acceder a las cuentas de Gmail. Los estafadores se cercioraban de que sus víctimas la descargaban, mandado un correo electrónico en la que se inventaban a hacerlo.

 

En cuanto los afectados la instalaban, bastaba con visitar Gmail desde el mismo navegador para que los atacantes Kimsuky pudieran robar el contenido de la plataforma. El motivo por el que la extensión vulnera el acceso al correo electrónico es que abusa de la API de herramientas de desarrollo en el navegador y manda datos robados al servidor de los atacantes.

 

Se sabe que en octubre de 2022, el mismo grupo de ciberdelincuentes fue capaz de hacer lo mismo desde móviles. Estos ataques detectados el año pasado recurrían a apps de Android infectadas con un malware llamado ‘FastViewer’, ‘Fastfire’ o ‘Fastspy DEX’. En diciembre, dichos problemas se resolvieron, pero parece que Kimsuky ha tardado solo tres meses en volver a la carga.

 

 

(Fuente: 20bits)