Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El grupo de hackers Magnet Goblin aprovecha los exploits de 1 día para implementar Nerbian RAT
  • Tecnología

El grupo de hackers Magnet Goblin aprovecha los exploits de 1 día para implementar Nerbian RAT

teknomers 11 de Mart de 2024 (Last updated: 11 de Mart de 2024) 2 minutes read
El grupo de hackers Magnet Goblin aprovecha los exploits de


11 de marzo de 2024Sala de redacciónSeguridad de día cero/endpoints

Un actor de amenazas motivado financieramente llamado Duende magnético está adoptando rápidamente vulnerabilidades de seguridad de un día en su arsenal para violar de manera oportunista los dispositivos periféricos y los servicios públicos e implementar malware en hosts comprometidos.

“El sello distintivo del grupo de actores de amenazas Magnet Goblin es su capacidad para aprovechar rápidamente las vulnerabilidades recientemente reveladas, particularmente dirigidas a servidores públicos y dispositivos periféricos”, Check Point dicho.

“En algunos casos, el despliegue de los exploits se produce dentro de 1 día después de un [proof-of-concept] se publica, lo que aumenta significativamente el nivel de amenaza que representa este actor”.

La seguridad cibernética

Los ataques organizados por el adversario han aprovechado servidores Ivanti Connect Secure VPN, Magento, Qlik Sense y posiblemente Apache ActiveMQ sin parches como vector de infección inicial para obtener acceso no autorizado. Se dice que el grupo está activo desde al menos enero de 2022.

A una explotación exitosa le sigue la implementación de un troyano de acceso remoto (RAT) multiplataforma denominado Nerbian RAT, que fue revelado por primera vez por Proofpoint en mayo de 2022, así como su variante simplificada llamada MiniNerbian. El uso de la versión Linux de Nerbian RAT fue previamente resaltado por Darktrace.

Vulnerabilidades de 1 día

Ambas cepas permiten la ejecución de comandos arbitrarios recibidos de un servidor de comando y control (C2) y la extracción de los resultados respaldados en él.

Algunas de las otras herramientas utilizadas por Magnet Goblin incluyen el ladrón de credenciales JavaScript WARPWIRE, el software de túnel basado en Go conocido como Ligolo y ofertas legítimas de escritorio remoto como AnyDesk y ScreenConnect.

La seguridad cibernética

“Magnet Goblin, cuyas campañas parecen tener motivaciones financieras, se apresuró a adoptar vulnerabilidades de 1 día para entregar su malware personalizado para Linux, Nerbian RAT y MiniNerbian”, dijo la compañía.

“Esas herramientas han operado bajo el radar, ya que residen en su mayoría en dispositivos periféricos. Esto es parte de una tendencia actual de los actores de amenazas a apuntar a áreas que hasta ahora han quedado desprotegidas”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Marnix Peeters sobre nuevo libro: “¿Vamos a fingir ahora que somos todos santos? Somos vasijas llenas de lujuria y defectos”
Next: El buen comienzo del mercado europeo de OPI aumenta las esperanzas de recuperación

Related Stories

Uno de los autos más míticos de Estados Unidos llega
  • Tecnología

Uno de los autos más míticos de Estados Unidos llega a Europa

teknomers 11 de Haziran de 2026
iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
AMD Zen 6: los Ryzen superarán los 6,5 GHz en
  • Tecnología

AMD Zen 6: los Ryzen superarán los 6,5 GHz en boost

teknomers 11 de Haziran de 2026

You May Have Missed

  • Deporte

Bangladesh vence a Australia y logra su primera victoria en una serie ODI contra los seis veces campeones de la Copa del Mundo

teknomers 11 de Haziran de 2026
  • General

Lección de vida de Jim Rogers sobre adaptarse al cambio: Lección del día por Jim Rogers: “Aquellos que no pueden adaptarse al cambio serán arrasados por él. Aquellos que reconocen el cambio y reaccionan en consecuencia…” — La lección de éxito atemporal sobre adaptación, crecimiento y oportunidades futuras: ¿Estás listo para cambiar?

teknomers 11 de Haziran de 2026
  • Cultura

Con Fred Musa de Skyrock y Yannick Alléno, el rap para combatir la mortalidad vial de los jóvenes

teknomers 11 de Haziran de 2026
Uno de los autos más míticos de Estados Unidos llega
  • Tecnología

Uno de los autos más míticos de Estados Unidos llega a Europa

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.