Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos chinos explotan SAP RCE Flaw CVE-2025-31324, Implement Golang SuperShell con sede en Golang
  • Tecnología

Los piratas informáticos chinos explotan SAP RCE Flaw CVE-2025-31324, Implement Golang SuperShell con sede en Golang

teknomers 9 de Mayıs de 2025 (Last updated: 9 de Mayıs de 2025) 4 minutes read
Los piratas informáticos chinos explotan SAP RCE Flaw CVE-2025-31324, Implement


09 de mayo de 2025Ravie LakshmananVulnerabilidad / seguridad industrial

Un actor de amenaza sin nombre vinculado a China denominado Chaya_004 se ha observado explotando una falla de seguridad recientemente revelada en SAP Netweaver.

Forescout Vedere Labs, en un informe Publicado hoy, dijo que descubrió una infraestructura maliciosa probablemente asociada con el grupo de piratería armado CVE-2025-31324 (puntaje CVSS: 10.0) desde el 29 de abril de 2025.

CVE-2025-31324 se refiere a una falla crítica de SAP NetWeaver que permite a los atacantes lograr la ejecución de código remoto (RCE) cargando los shells web a través de un punto final “/Developmentserver/metadatauploader”.

La vulnerabilidad fue marcada por primera vez por Reliaquest a fines del mes pasado, cuando encontró que la deficiencia fue abusada en ataques del mundo real por actores de amenaza desconocidos para que eliminen los proyectiles web y el marco Brute Ratel C4 después de la explotación.

Ciberseguridad

Según Onapsis, cientos de sistemas de SAP a nivel mundial han sido víctimas de ataques que abarcan industrias y geografías, incluidas energía y servicios públicos, fabricación, medios y entretenimiento, petróleo y gas, productos farmacéuticos, minoristas y organizaciones gubernamentales.

La firma de seguridad de SAP dicho Observó la actividad de reconocimiento que involucraba “pruebas con cargas útiles específicas contra esta vulnerabilidad” contra sus honeypots hasta el 20 de enero de 2025. Se observaron compromisos exitosos en la implementación de capas web entre el 14 de marzo y el 31 de marzo.

Mandiant, propiedad de Google, que también se dedica a los esfuerzos de respuesta a incidentes relacionados con estos ataques, tiene evidencia de explotación que ocurre el 12 de marzo de 2025.

En los últimos días, se dice que los actores de múltiples amenazas saltaron a bordo del tren de explotación para atacar de manera oportunista a los sistemas vulnerables para implementar proyectiles web e incluso minar la criptomoneda.

Esto, según forescout, también incluye Chaya_004, que ha alojado un shell inverso basado en la web escrito en Golang llamado Súper En la dirección IP 47.97.42[.]177. La compañía de seguridad de la tecnología operativa (OT) dijo que extrajo la dirección IP de un binario ELF llamado Config que se usó en el ataque.

“En la misma dirección IP, alojamiento de SuperShell (47.97.42[.]177), también identificamos varios otros puertos abiertos, incluidos 3232/http utilizando un certificado anómalo autofirmado que se sufra a CloudFlare con las siguientes propiedades: SUJETO DN: C = EE. UU., O = Cloudflare, Inc, CN =: 3232 “, dijeron los investigadores de Forescout Sai Molige y Luca Barba.

Ciberseguridad

Un análisis posterior ha descubierto que el actor de amenaza debe ser alojamiento de varias herramientas en toda la infraestructura: NPS, VPN suaveCobalt Strike, Faro de reconocimiento de activos (Arl), Pocasí, Gosinty Túnel Simple.

“El uso de proveedores de nubes chinos y varias herramientas en idioma chino apuntan a un actor de amenaza que probablemente se basa en China”, agregaron los investigadores.

Para defenderse de los ataques, es esencial que los usuarios apliquen los parches lo antes posible, si no aún, restringen el acceso al punto final del cargador de metadatos, deshabilite el servicio de compositor visual si no está en uso y monitorea para una actividad sospechosa.

Onapsis CTO Juan Pablo JP Perez-Detchegoyen le dijo a The Hacker News que la actividad destacada por Froscout es después del parar, y que “expandirá aún más la amenaza de aprovechar los shells implementados no solo a los actores oportunistas (y potencialmente menos sofisticados), sino también a los más avanzados y más avanzados han sido rápidos a este problema a los compromisos existentes existentes como los comprandados existentes) y más a más de la amenaza”, sino que más avanzados han sido rápidos a este problema a los compromisos existentes existentes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los jardineros instaron a tomar una colección de bombilla de verano más vendida de 300 piezas reducida a £ 15
Next: DFB publica documento

Related Stories

Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026
13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Fósiles de bebés antiguos: Estos fósiles de bebés de 300 millones de años acaban de cambiar radicalmente una importante teoría evolutiva.

teknomers 19 de Haziran de 2026
  • General

Fósiles de bebés antiguos: Estos fósiles de bebés de 300 millones de años acaban de desafiar una importante teoría de la evolución.

teknomers 19 de Haziran de 2026
  • Finanzas

«El gobierno quiere encontrar dinero y rápido»: por qué las cotizaciones de las mutuas volverán a aumentar en 2027

teknomers 19 de Haziran de 2026
  • Deporte

«Es realmente un chico sorprendente»: Rayan Cherki, un rayo de sol en el cielo azul

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.