El grupo APT de Corea del Norte utiliza la infraestructura de Internet rusa
Un nuevo análisis de expertos sobre el grupo APT norcoreano Void Dokkaebi. La investigación muestra cómo el grupo utiliza deliberadamente la infraestructura de Internet rusa para llevar a cabo operaciones de robo de criptomonedas y espionaje manteniendo el anonimato. Los investigadores de Trend Micro revelan que Void Dokkaebi utiliza una infraestructura compleja de direcciones IP, VPN y servidores proxy rusos y norcoreanos, así como empresas falsas y tácticas de ingeniería social para comprometer a víctimas de todo el mundo. Uso de infraestructura rusa Una investigación reciente de Trend Micro muestra por primera vez con qué fuerza actúa Rusia como columna vertebral técnica de las operaciones cibernéticas de Corea del Norte. Las direcciones IP analizadas se encuentran principalmente en el este de Rusia y pertenecen a…