Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Actores de amenazas de BianLian explotan las fallas de JetBrains TeamCity en ataques de ransomware
  • Tecnología

Actores de amenazas de BianLian explotan las fallas de JetBrains TeamCity en ataques de ransomware

teknomers 11 de Mart de 2024 (Last updated: 11 de Mart de 2024) 3 minutes read
Actores de amenazas de BianLian explotan las fallas de JetBrains


11 de marzo de 2024Sala de redacciónRansomware/vulnerabilidad

Se ha observado que los actores de amenazas detrás del ransomware BianLian explotan fallas de seguridad en el software JetBrains TeamCity para llevar a cabo sus ataques exclusivamente de extorsión.

De acuerdo a un nuevo reporte de GuidePoint Security, que respondió a una intrusión reciente, el incidente “comenzó con la explotación de un servidor TeamCity que resultó en la implementación de una implementación PowerShell de la puerta trasera Go de BianLian”.

BianLian surgió en junio de 2022 y desde entonces se ha centrado exclusivamente en la extorsión basada en exfiltración tras el lanzamiento de un descifrador en enero de 2023.

La seguridad cibernética

La cadena de ataque observada por la firma de ciberseguridad implica la explotación de una instancia vulnerable de TeamCity utilizando CVE-2024-27198 o CVE-2023-42793 para obtener acceso inicial al entorno, seguido de la creación de nuevos usuarios en el servidor de compilación y la ejecución de comandos maliciosos para post-explotación y movimiento lateral.

Actualmente no está claro cuál de las dos fallas fue utilizada como arma por el actor de amenazas para la infiltración.

Los actores de BianLian son conocido para implantar una puerta trasera personalizada adaptada a cada víctima escrita en Go, así como para eliminar herramientas de escritorio remoto como AnyDesk, Atera, SplashTop y TeamViewer. Microsoft rastrea la puerta trasera como BianPuerta.

“Después de múltiples intentos fallidos de ejecutar su puerta trasera Go estándar, el actor de amenazas pasó a vivir de la tierra y aprovechó una implementación PowerShell de su puerta trasera, que proporciona una funcionalidad casi idéntica a la que tendría con su puerta trasera Go”. dijeron los investigadores de seguridad Justin Timothy, Gabe Renfro y Keven Murphy.

La puerta trasera ofuscada de PowerShell (“web.ps1”) está diseñada para establecer un socket TCP para comunicación de red adicional con un servidor controlado por un actor, permitiendo a atacantes remotos realizar acciones arbitrarias en un host infectado.

“La puerta trasera ahora confirmada es capaz de comunicarse con el [command-and-control] servidor y se ejecuta de forma asincrónica en función de los objetivos posteriores a la explotación del atacante remoto”, dijeron los investigadores.

La divulgación se produce cuando VulnCheck detalló nuevos exploits de prueba de concepto (PoC) para una falla de seguridad crítica que afecta al Atlassian Confluence Data Center y Confluence Server (CVE-2023-22527) que podría conducir a la ejecución remota de código sin archivos y cargar el Godzilla web shell directamente en la memoria.

La seguridad cibernética

Desde entonces, la falla se ha utilizado como arma para implementar ransomware C3RB3R, mineros de criptomonedas y troyanos de acceso remoto durante los últimos dos meses, lo que indica una explotación generalizada en la naturaleza.

“Hay más de una manera de llegar a Roma”, Jacob Baines de VulnCheck anotado. “Si bien el uso de freemarker.template.utility.Execute parece ser la forma popular de explotar CVE-2023-22527, otras rutas más sigilosas generan indicadores diferentes”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los ministros de la UE aprueban reglas de ‘status quo’ para los trabajadores de la economía colaborativa
Next: ¿Seguirán siendo necesarios grandes almacenes en 2024?

Related Stories

Prime Day: hasta 600 € de descuento en productos Dreame
  • Tecnología

Prime Day: hasta 600 € de descuento en productos Dreame para automatizar tu día a día

teknomers 23 de Haziran de 2026
Facebook, Instagram, WhatsApp y Messenger afectados por una caída en
  • Tecnología

Facebook, Instagram, WhatsApp y Messenger afectados por una caída en Francia y en el mundo esta noche

teknomers 23 de Haziran de 2026
XGIMI Horizon Ultra: por qué este precio de 999€ en
  • Tecnología

XGIMI Horizon Ultra: por qué este precio de 999€ en Prime Day puede transformar tu salón para la Copa del Mundo

teknomers 23 de Haziran de 2026

You May Have Missed

  • General

Cita China del Día: El proverbio chino del día: ‘Una sola conversación con un hombre sabio vale un mes de estudio de libros’ enseña cómo aprender lecciones de vida en la era actual orientada a las redes sociales.

teknomers 24 de Haziran de 2026
  • General

« Estar listo para llevar a cabo operaciones »: Corea del Norte equipará sus barcos militares con armas nucleares

teknomers 24 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: ¿Debería haber tenido Ghana un penalti contra Inglaterra por la entrada de Ezri Konsa?

teknomers 23 de Haziran de 2026
«Es nuestro modelo en Marruecos»: pronto será juzgado por violación,
  • Deporte

«Es nuestro modelo en Marruecos»: pronto será juzgado por violación, Achraf Hakimi recibe el apoyo de sus compañeros de equipo

teknomers 23 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.