Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hackers prorrusos aprovechan la reciente vulnerabilidad de WinRAR en una nueva campaña
  • Tecnología

Hackers prorrusos aprovechan la reciente vulnerabilidad de WinRAR en una nueva campaña

teknomers 16 de Ekim de 2023 (Last updated: 16 de Ekim de 2023) 4 minutes read
Hackers prorrusos aprovechan la reciente vulnerabilidad de WinRAR en una


16 de octubre de 2023Sala de redacciónVulnerabilidad / Hackeo

Grupos de hackers prorrusos han explotado una vulnerabilidad de seguridad recientemente revelada en la utilidad de archivo WinRAR como parte de una campaña de phishing diseñada para recolectar credenciales de sistemas comprometidos.

“El ataque implica el uso de archivos maliciosos que explotan la vulnerabilidad descubierta recientemente que afecta a las versiones del software de compresión WinRAR anteriores a la 6.23 y rastreadas como CVE-2023-38831”, Cluster25 dicho en un informe publicado la semana pasada.

El archivo contiene un archivo PDF con trampa explosiva que, al hacer clic en él, hace que se ejecute un script de Windows Batch, que inicia comandos de PowerShell para abrir un shell inverso que le da al atacante acceso remoto al host objetivo.

También se implementa un script de PowerShell que roba datos, incluidas las credenciales de inicio de sesión, de los navegadores Google Chrome y Microsoft Edge. La información capturada se extrae a través de un webhook de servicio web legítimo.[.]sitio.

La seguridad cibernética

CVE-2023-38831 hace referencia a una falla de alta gravedad en WinRAR que permite a los atacantes ejecutar código arbitrario al intentar ver un archivo benigno dentro de un archivo ZIP. Los hallazgos de Group-IB en agosto de 2023 revelaron que el error se había utilizado como arma de día cero desde abril de 2023 en ataques dirigidos a comerciantes.

El desarrollo se produce como Mandiant, propiedad de Google. trazado Las operaciones de phishing de “rápida evolución” del actor estado-nación ruso APT29 dirigidas a entidades diplomáticas en medio de un aumento en el ritmo y un énfasis en Ucrania en la primera mitad de 2023.

Los cambios sustanciales en las herramientas y el arte comercial de APT29 “probablemente estén diseñados para respaldar una mayor frecuencia y alcance de las operaciones y obstaculizar el análisis forense”, dijo la compañía, y que ha “utilizado varias cadenas de infección simultáneamente en diferentes operaciones”.

Algunos de los cambios notables incluyen el uso de sitios de WordPress comprometidos para alojar cargas útiles de la primera etapa, así como componentes adicionales de ofuscación y antianálisis.

AT29, que también se ha relacionado con la explotación centrada en la nube, es uno de los muchos grupos de actividades originados en Rusia que han señalado a Ucrania tras el inicio de la guerra a principios del año pasado.

En julio de 2023, el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) implicó a Turla en ataques que implementaban el malware Capibar y la puerta trasera Kazuar para ataques de espionaje a activos defensivos ucranianos.

“El grupo Turla es un adversario persistente con una larga historia de actividades. Sus orígenes, tácticas y objetivos indican una operación bien financiada con agentes altamente calificados”, Trend Micro revelado en un informe reciente. “Turla ha desarrollado continuamente sus herramientas y técnicas durante años y probablemente seguirá perfeccionándolas”.

La seguridad cibernética

Las agencias de ciberseguridad ucranianas, en un informe del mes pasado, también reveló que los actores de amenazas respaldados por el Kremlin apuntaron a entidades nacionales encargadas de hacer cumplir la ley para recopilar información sobre las investigaciones ucranianas sobre crímenes de guerra cometidos por soldados rusos.

“En 2023, los grupos más activos fueron UAC-0010 (Gamaredon/FSB), UAC-0056 (GRU), UAC-0028 (APT28/GRU), UAC-0082 (gusano de arena/GRU), UAC-0144 / UAC-0024 / UAC-0003 (Turla), UAC-0029 (APT29/ SVR), UAC-0109 (Zaria), UAC-0100, UAC-0106 (XakNet), [and] UAC-0107 (Ciberejércitode Rusia),”, el Servicio Estatal de Comunicaciones Especiales y Protección de la Información de Ucrania (SSSCIP) dicho.

CERT-UA registró 27 ciberataques “críticos” en el primer semestre de 2023, frente a 144 en el segundo semestre de 2022 y 319 en el primer semestre de 2022. En total, los ciberataques destructivos que afectaron a las operaciones cayeron de 518 a 267.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La leyenda del hockey elimina la reforma de la liga SM: “Llena de aficionados”
Next: La DFB pide al Bremen y al Bayern que paguen

Related Stories

¿Qué relación hay entre un coche eléctrico y un centro
  • Tecnología

¿Qué relación hay entre un coche eléctrico y un centro de datos de IA?

teknomers 19 de Haziran de 2026
Xbox Game Studios: una verdadera hecatombe para los equipos de
  • Tecnología

Xbox Game Studios: una verdadera hecatombe para los equipos de desarrollo

teknomers 19 de Haziran de 2026
El Prime Day se adelanta con un -53% en los
  • Tecnología

El Prime Day se adelanta con un -53% en los auriculares Bluetooth Anker Space Q45 con 65 h de autonomía

teknomers 19 de Haziran de 2026

You May Have Missed

Capaz de hacer sus compras solo por la Seguridad Social,
  • salud

Capaz de hacer sus compras solo por la Seguridad Social, un hombre pierde su pensión de invalidez: la justicia española lo obliga a encontrar empleo

teknomers 19 de Haziran de 2026
Donald Trump reivindica su poder «sin límites» tras la guerra
  • Entretenimiento

Donald Trump reivindica su poder «sin límites» tras la guerra en Irán

teknomers 19 de Haziran de 2026
  • General

Medio Oriente: las negociaciones que debían comenzar este viernes entre Irán y Estados Unidos “pospuestas”

teknomers 19 de Haziran de 2026
  • General

La psicología explica por qué las personas parecen más atractivas cuando te hacen reír y qué efecto tiene eso en ti.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.