Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos aprovechan el error de Follina para implementar la puerta trasera de Rozena
  • Tecnología

Los piratas informáticos aprovechan el error de Follina para implementar la puerta trasera de Rozena

teknomers 9 de Temmuz de 2022 (Last updated: 9 de Temmuz de 2022) 3 minutes read
Los piratas informáticos aprovechan el error de Follina para implementar


Una campaña de phishing recientemente observada está aprovechando la vulnerabilidad de seguridad de Follina recientemente revelada para distribuir una puerta trasera no documentada anteriormente en los sistemas Windows.

“Rozena es un malware de puerta trasera que es capaz de inyectar una conexión de shell remota a la máquina del atacante”, dijo Cara Lin, investigadora de Fortinet FortiGuard Labs. dijo en un informe esta semana.

Rastreada como CVE-2022-30190, la vulnerabilidad de ejecución remota de código de Microsoft Windows Support Diagnostic Tool (MSDT) ahora parcheada ha sido objeto de una fuerte explotación en las últimas semanas desde que salió a la luz a fines de mayo de 2022.

El punto de partida de la última cadena de ataques observada por Fortinet es un arma Documento de oficina que, cuando se abre, se conecta a una URL de Discord CDN para recuperar un archivo HTML (“índice.htm“) que, a su vez, invoca la utilidad de diagnóstico mediante un comando de PowerShell para descargar las cargas útiles de la próxima etapa desde el mismo espacio adjunto de CDN.

Esto incluye el implante Rozena (“Word.exe”) y un archivo por lotes (“cd.bat”) que está diseñado para finalizar los procesos de MSDT, establecer la persistencia de la puerta trasera mediante la modificación del Registro de Windows y descargar un documento de Word inofensivo como señuelo. .

La función principal del malware es inyectar código shell que lanza un shell inverso al host del atacante (“microsofto.duckdns[.]org”), lo que en última instancia le permite al atacante tomar el control del sistema requerido para monitorear y capturar información, al mismo tiempo que mantiene una puerta trasera al sistema comprometido.

rozena puerta trasera

La explotación de la falla de Follina para distribuir malware a través de documentos de Word maliciosos se presenta como ataques de ingeniería social. confiando en Microsoft Excel, acceso directo de Windows (LNK) y archivos de imagen ISO como cuentagotas para implementar malware como Emotet, QBot, IcedID y Bumblebee en el dispositivo de la víctima.

Se dice que los cuentagotas se distribuyen a través de correos electrónicos que contienen directamente el cuentagotas o un ZIP protegido con contraseña como archivo adjunto, un archivo HTML que extrae el cuentagotas cuando se abre o un enlace para descargar el cuentagotas en el cuerpo del correo electrónico.

La seguridad cibernética

Si bien los ataques detectados a principios de abril destacaron archivos de Excel con macros XLM, se dice que la decisión de Microsoft de bloquear macros de forma predeterminada casi al mismo tiempo obligó a los actores de amenazas a pasar a métodos alternativos como el contrabando de HTML, así como archivos .LNK e .ISO. .

rozena puerta trasera

El mes pasado, Cyble reveló detalles de una herramienta de malware llamada Quantum que se vende en foros clandestinos para equipar a los ciberdelincuentes con capacidades para crear archivos .LNK e .ISO maliciosos.

Vale la pena señalar que macros han sido un vector de ataque probado para los adversarios que buscan colocar ransomware y otro malware en los sistemas Windows, ya sea a través de correos electrónicos de phishing u otros medios.

Desde entonces, Microsoft ha detenido temporalmente sus planes para deshabilitar las macros de Office en los archivos descargados de Internet, y la compañía le dijo a The Hacker News que se está tomando el tiempo para hacer “cambios adicionales para mejorar la usabilidad”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Samsunspor se separó de Tolcay Cigerci
Next: «Conozco a Paola Farinetti desde que teníamos quince años. Conozco, o creí conocer, su vida hasta que leí su hermoso libro”

Related Stories

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400
  • Tecnología

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400

teknomers 21 de Haziran de 2026
Amazon retira el 50% del precio de este cargador USB-C
  • Tecnología

Amazon retira el 50% del precio de este cargador USB-C de 65 W con tres puertos de carga

teknomers 21 de Haziran de 2026
Lego presenta su primer flipper funcional: un set retro de
  • Tecnología

Lego presenta su primer flipper funcional: un set retro de 2,274 piezas que se juega “de verdad”

teknomers 21 de Haziran de 2026

You May Have Missed

Francia-Irak: informe del partido interrumpido, ¿qué sucederá con las tormentas
  • Deporte

Francia-Irak: informe del partido interrumpido, ¿qué sucederá con las tormentas anunciadas el lunes en Filadelfia?

teknomers 21 de Haziran de 2026
  • Cultura

« Dominar la organización en lugar de luchar contra eventos salvajes »: por qué París mantiene su Fête de la musique

teknomers 21 de Haziran de 2026
Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400
  • Tecnología

Clubic: Prueba gratuitamente una batería Zendure SolarFlow 2400

teknomers 21 de Haziran de 2026
Canícula 2026: los Hautes-Pyrénées están en alerta naranja desde este
  • salud

Canícula 2026: los Hautes-Pyrénées están en alerta naranja desde este mediodía, se esperan hasta 40 °C localmente el domingo y lunes.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.