Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas de violación en Corea del Sur y Japón
  • Tecnología

Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas de violación en Corea del Sur y Japón

teknomers 21 de Nisan de 2025 (Last updated: 21 de Nisan de 2025) 2 minutes read
Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas


21 de abril de 2025Ravie LakshmananMalware / vulnerabilidad

Los investigadores de seguridad cibernética han marcado una nueva campaña maliciosa relacionada con el actor de amenaza patrocinado por el estado de Corea del Norte conocido como Kimsuky que explota una vulnerabilidad ahora empatada que afecta los servicios de escritorio remotos de Microsoft para obtener acceso inicial.

La actividad ha sido nombrada Larva-24005 por el Centro de Inteligencia de Seguridad de AhnLab (ASEC).

“En algunos sistemas, el acceso inicial se obtuvo a través de la explotación de la vulnerabilidad RDP (Bluekeep, CVE-2019-0708)”, la Compañía de Ciberseguridad de Corea del Sur dicho. “Si bien se encontró un escáner de vulnerabilidad RDP en el sistema comprometido, no hay evidencia de su uso real”.

Ciberseguridad

CVE-2019-0708 (puntaje CVSS: 9.8) es un error de gusano crítico en servicios remotos de escritorio que podrían habilitar la ejecución de código remoto, permitiendo a los atacantes no autenticados instalar programas arbitrarios, acceder a datos e incluso crear nuevas cuentas con derechos de usuario completos.

Sin embargo, para que un adversario explote el defecto, necesitaría enviar una solicitud especialmente elaborada al servicio de escritorio remoto del sistema de destino a través de RDP. Fue parcheado por Microsoft en mayo de 2019.

Vulnerabilidad de Bluekeep RDP

Otro vector de acceso inicial adoptado por el actor de amenaza es el uso de Correo de phishing Incrustar archivos que activan otra vulnerabilidad del editor de ecuaciones conocida (CVE-2017-11882, puntaje CVSS: 7.8).

Una vez que se obtiene el acceso, los atacantes proceden a aprovechar un cuentagotas para instalar una cepa de malware denominada MySpy y una herramienta RDPWrap denominada RDPWRAP, además de cambiar la configuración del sistema para permitir el acceso RDP. MySPY está diseñado para recopilar información del sistema.

Ciberseguridad

El ataque culmina en el despliegue de keyloggers como Kimalogger y RandomQuery para capturar pulsaciones de teclas.

Se evalúa que la campaña fue enviada a víctimas en Corea del Sur y Japón, principalmente software, energía y sectores financieros en los primeros desde octubre de 2023. Algunos de los otros países dirigidos por el grupo incluyen Estados Unidos, China, Alemania, Singapur, Sudáfrica, los Países Bajos, México, Vietnam, Belgium, el Reino Unido, Canadá, Thailandand y Poland.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Isa Hoes está decepcionada de que esté de pie en la portada de la historia con una nueva novia: ‘Jinxen’
Next: Böhmermann: Tormenta de mierda después de publicar en la muerte del Papa

Related Stories

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN
  • Tecnología

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN elegir entre CyberGhost y Proton durante las rebajas?

teknomers 25 de Haziran de 2026
Una imagen satelital de la ESA muestra una Europa bajo
  • Tecnología

Una imagen satelital de la ESA muestra una Europa bajo canícula, en sobrecalentamiento como nunca antes se había visto

teknomers 25 de Haziran de 2026
Menores de 26 años: Canal+ te ofrece acceso a la
  • Tecnología

Menores de 26 años: Canal+ te ofrece acceso a la Copa del Mundo FIFA 2026 y mucho más por 19,99€/mes

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Cita del Día de la supermodelo germano-estadounidense Heidi Klum: “Algunas personas nacen delgadas, y eso es… – Lecciones inspiradoras sobre percepción, desprecio por el cuerpo, apariencia y por qué debes evitar juicios dañinos basados en la apariencia, de la icónica figura de la moda mundial conocida por sus profundas ideas sobre la autoaceptación y desafiar los estereotipos de belleza.

teknomers 25 de Haziran de 2026
  • Deporte

Draft de la NBA 2026: Tobi Lawal de Gran Bretaña es seleccionado después de que AJ Dybantsa sea elegido primero en general

teknomers 25 de Haziran de 2026
  • Finanzas

«Casi el precio de un slip»: Le Slip français llega a Bolsa y llama a los particulares a participar en el capital

teknomers 25 de Haziran de 2026
  • Deporte

«Todo lo que hacen es excepcional:» entre Mbappé «el Concorde» y Haaland «el Airbus», ¡es el choque de los Titanes!

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.