Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Bianlian y Ransomexx Exploit SAP Netweaver Fow para implementar Troyan Pipemagic
  • Tecnología

Bianlian y Ransomexx Exploit SAP Netweaver Fow para implementar Troyan Pipemagic

teknomers 14 de Mayıs de 2025 (Last updated: 14 de Mayıs de 2025) 3 minutes read
Bianlian y Ransomexx Exploit SAP Netweaver Fow para implementar Troyan


14 de mayo de 2025Ravie LakshmananRansomware / vulnerabilidad

Se dice que al menos dos grupos de delitos cibernéticos diferentes Bianlian y Ransomexx explotaron un defecto de seguridad recientemente revelado en SAP Netweaver, lo que indica que los actores de amenazas múltiples están aprovechando el error.

Firma de ciberseguridad Reliaquest, en un nueva actualización Publicado hoy, dijo que descubrió evidencia que sugiere la participación del equipo de extorsión de datos de Bianlian y la familia de ransomware RansomExx, que traza Microsoft bajo la tormenta de moniker-2460.

Se evalúa que Bianlian participa en al menos un incidente basado en enlaces de infraestructura a direcciones IP previamente identificadas como atribuidas al grupo de delitos electrónicos.

Ciberseguridad

“Identificamos un servidor en 184[.]174[.]96[.]74 Alojamiento de servicios de proxy inverso iniciados por el ejecutable RS64.Exe “, dijo la compañía.” Este servidor está relacionado con otra IP, 184[.]174[.]96[.]70, operado por el mismo proveedor de alojamiento. La segunda IP había sido marcada previamente como un servidor de comando y control (C2) asociado con Bianlian, compartiendo certificados y puertos idénticos “.

Reliaquest dijo que también observó el despliegue de un troyano basado en complementos denominado Pipemagic, que se utilizó más recientemente en relación con la explotación del día cero de un error de escalada de privilegios (CVE-2025-29824) en el Sistema de archivos de registro comunes de Windows (CLF) en las entidades de ataques limitados en los EE. UU. En los Estados Unidos, Venezuela, Spain y Saudi Arabia.

Los ataques involucraron la entrega de Pipemagic por medio de conchas web cayeron después de la explotación de la falla de SAP Netweaver.

“Aunque el intento inicial falló, un ataque posterior implicó el despliegue del marco Brute Ratel C2 utilizando la ejecución de tareas de MSBuild en línea”, dijo Reliaquest. “Durante esta actividad, se generó un proceso dllhost.exe, señalando la explotación de la vulnerabilidad de CLFS (CVE-2025-29824), que el grupo había explotado previamente, siendo este un nuevo intento de explotarla a través del ensamblaje en línea”.

Los hallazgos se producen un día después de que Eclecticiq reveló que múltiples grupos de piratería chinos rastreados como UNC5221, UNC5174 y CL-STA-0048 están explotando activamente CVE-2025-31324 para eliminar varias cargas maliciosas.

Ciberseguridad

SAP Security Company Onapsis reveló que los actores de amenaza también han estado explotando CVE-2025-31324 junto con un defecto de deserialización en el mismo componente (CVE-2025-42999) desde marzo de 2025, agregando que el nuevo parche fija la causa raíz de CVE-2025-31324.

“Hay poca diferencia práctica entre CVE-2025-31324 y CVE-2025-42999 siempre que CVE-2025-31324 esté disponible para su explotación”, dijo Reliaquest en un comunicado compartido con Hacker News.

“CVE-2025-42999 indica que se requerirían privilegios más altos, sin embargo, CVE-2025-31324 proporciona acceso completo al sistema independientemente. Un actor de amenaza podría explotar ambas vulnerabilidades en un usuario autenticado y no autorenticado de la misma manera. Por lo tanto, el consejo de remediación es el mismo para ambos CVE”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El PSV ya no se le permite regalar el título cree que Joey Veerman piensa
Next: Playoff: Pescara pasa a pesar del nocaut. Crotonone, Giana, Vis Pesaro y Atalanta U23 también están por delante

Related Stories

150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: Drone interceptado sobre la base de entrenamiento de Corea del Sur

teknomers 18 de Haziran de 2026
Copa del Mundo 2026: la madre de Vozinha, guardián héroico
  • Deporte

Copa del Mundo 2026: la madre de Vozinha, guardián héroico de Cabo Verde, podrá entrar a Estados Unidos

teknomers 18 de Haziran de 2026
150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Canícula: el sexo durante la ola de calor será más
  • Entretenimiento

Canícula: el sexo durante la ola de calor será más placentero con estos consejos

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.