Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva puerta trasera ‘SessionManager’ dirigida a servidores Microsoft IIS en la naturaleza
  • Tecnología

Nueva puerta trasera ‘SessionManager’ dirigida a servidores Microsoft IIS en la naturaleza

teknomers 1 de Temmuz de 2022 (Last updated: 1 de Temmuz de 2022) 3 minutes read
Nueva puerta trasera 'SessionManager' dirigida a servidores Microsoft IIS en


Un malware recién descubierto se ha utilizado en la naturaleza al menos desde marzo de 2021 para servidores de Microsoft Exchange de puerta trasera que pertenecen a una amplia gama de entidades en todo el mundo, con infecciones persistentes en 20 organizaciones a partir de junio de 2022.

Doblado Administrador de sesiónla herramienta maliciosa se hace pasar por un módulo para los servicios de información de Internet (IIS), un software de servidor web para sistemas Windows, después de explotar una de las fallas de ProxyLogon dentro de los servidores de Exchange.

Los objetivos incluían 24 ONG distintas, organizaciones gubernamentales, militares e industriales que abarcaban África, América del Sur, Asia, Europa, Rusia y Oriente Medio. Un total de 34 servidores se han visto comprometidos por una variante de SessionManager hasta la fecha.

Esta no es la primera vez que se observa la técnica en ataques del mundo real. El uso de un módulo IIS no autorizado como medio para distribuir implantes sigilosos refleja las tácticas de un ladrón de credenciales llamado Owowa que salió a la luz en diciembre de 2021.

“Dejar caer un módulo IIS como puerta trasera permite a los actores de amenazas mantener un acceso persistente, resistente a las actualizaciones y relativamente sigiloso a la infraestructura de TI de una organización objetivo; ya sea para recopilar correos electrónicos, actualizar más accesos maliciosos o administrar clandestinamente servidores comprometidos que pueden ser aprovechado como infraestructura maliciosa”, el investigador de Kaspersky Pierre Delcher dijo.

La firma rusa de ciberseguridad atribuyó las intrusiones con un nivel de confianza medio a alto a un adversario rastreado como Gelsemium, citando superposiciones en las muestras de malware vinculadas a los dos grupos y víctimas objetivo.

ProxyLogon, desde su divulgación en marzo de 2021, ha atraído la atención repetida de varios actores de amenazas, y la última cadena de ataque no es una excepción, con el equipo de Gelsemium explotando las fallas para eliminar SessionManager, una puerta trasera codificada en C++ y diseñada para procesar HTTP. Solicitudes enviadas al servidor.

“Dichos módulos maliciosos generalmente esperan solicitudes HTTP aparentemente legítimas pero diseñadas específicamente de sus operadores, activan acciones basadas en las instrucciones ocultas de los operadores, si las hay, y luego pasan la solicitud de forma transparente al servidor para que se procese como cualquier otra solicitud”, dijo Delcher. explicado.

La seguridad cibernética

Se dice que es una “puerta trasera de acceso inicial persistente y liviana”, SessionManager viene con capacidades para leer, escribir y eliminar archivos arbitrarios; ejecutar binarios desde el servidor; y establecer comunicaciones con otros puntos finales en la red.

El malware actúa además como un canal encubierto para realizar reconocimientos, recopilar contraseñas en la memoria y entregar herramientas adicionales como Mimikatz, así como una utilidad de volcado de memoria de Avast.

Los hallazgos llegan cuando la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) instó agencias gubernamentales y entidades del sector privado que utilizan la plataforma de Exchange para cambiar del método de autenticación básica heredado a las alternativas de autenticación moderna antes de su deprecación el 1 de octubre de 2022.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El bienestar mental va mal para los jóvenes del suroeste de Flandes
Next: ÚLTIMA HORA: ¡Hull City anunció que ha traspasado a Ozan Tufan procedente del Fenerbahçe!

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

En Estados Unidos, la exdirectora de inteligencia de Trump, que
  • General

En Estados Unidos, la exdirectora de inteligencia de Trump, que supervisaba el FBI y la CIA, habría estado bajo la influencia de una secta.

teknomers 22 de Haziran de 2026
Francia-Irak: «¡Hay un nonos para morder para ustedes!», Didier Deschamps
  • Deporte

Francia-Irak: «¡Hay un nonos para morder para ustedes!», Didier Deschamps ironiza sobre los debates en torno a Ousmane Dembélé

teknomers 22 de Haziran de 2026
  • General

Noticias Empresariales en Vivo, Noticias del Mercado de Valores – Lee las Últimas Noticias Financieras, IPO, Noticias sobre Fondos Mutuos

teknomers 22 de Haziran de 2026
Colombia se inclina hacia la extrema derecha: un candidato pro-Trump
  • Entretenimiento

Colombia se inclina hacia la extrema derecha: un candidato pro-Trump gana la presidencia

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.