Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos aprovechan las fallas del software de escritorio remoto para implementar el malware PlugX
  • Tecnología

Los piratas informáticos aprovechan las fallas del software de escritorio remoto para implementar el malware PlugX

teknomers 9 de Mart de 2023 (Last updated: 9 de Mart de 2023) 3 minutes read
Los piratas informáticos aprovechan las fallas del software de escritorio


09 de marzo de 2023Ravie LakshmanánInteligencia de amenazas/malware

Los actores de amenazas están explotando las vulnerabilidades de seguridad en los programas de escritorio remoto como Sunlogin y AweSun para implementar el malware PlugX.

AhnLab Security Emergency Response Center (ASEC), en un nuevo análisisdijo que marca el abuso continuo de las fallas para entregar una variedad de cargas útiles en sistemas comprometidos.

Esto incluye el marco de trabajo posterior a la explotación de Sliver, el minero de criptomonedas XMRig, Gh0st RAT y el ransomware Paradise. PlugX es la última incorporación a esta lista.

Los actores de amenazas con sede en China han utilizado ampliamente el malware modular, y se agregan continuamente nuevas funciones para ayudar a realizar el control del sistema y el robo de información.

En los ataques observados por ASEC, la explotación exitosa de las fallas es seguida por la ejecución de un comando de PowerShell que recupera un ejecutable y un archivo DLL de un servidor remoto.

Software de escritorio remoto

Este ejecutable es un servicio de servidor HTTP legítimo de la empresa de ciberseguridad ESET, que se utiliza para cargar el archivo DLL mediante una técnica llamada carga lateral de DLL y, en última instancia, ejecuta la carga útil de PlugX en la memoria.

“Los operadores de PlugX utilizan una gran variedad de binarios confiables que son vulnerables a la carga lateral de DLL, incluidos numerosos ejecutables de antivirus”, Security Joes anotado en un informe de septiembre de 2022. “Se ha demostrado que esto es efectivo al infectar a las víctimas”.

SEMINARIO WEB

Descubra los peligros ocultos de las aplicaciones SaaS de terceros

¿Conoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa? Únase a nuestro seminario web para conocer los tipos de permisos que se otorgan y cómo minimizar el riesgo.

RESERVA TU ASIENTO

La puerta trasera también se destaca por su capacidad para iniciar servicios arbitrarios, descargar y ejecutar archivos desde una fuente externa y soltar complementos que pueden recopilar datos y propagarse mediante el Protocolo de escritorio remoto (RDP).

“Se están agregando nuevas características a [PlugX] incluso hasta el día de hoy, ya que continúa viendo un uso constante en los ataques”, dijo ASEC. “Cuando se instala la puerta trasera, PlugX, los actores de amenazas pueden obtener el control del sistema infectado sin el conocimiento del usuario”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El gabinete pide a los empresarios que tomen medidas en caso de atrasos en la deuda tributaria de la corona
Next: Bonomi: «¿Remodulación de tipos impositivos? Esta no es la manera”

Related Stories

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026
Dreame A1 Pro a 792 € en lugar de 1099
  • Tecnología

Dreame A1 Pro a 792 € en lugar de 1099 €: -28% antes del Prime Day en Teknomers

teknomers 17 de Haziran de 2026
Yoga Pro 9n: se revela más sobre el modelo RTX
  • Tecnología

Yoga Pro 9n: se revela más sobre el modelo RTX Spark de Lenovo

teknomers 17 de Haziran de 2026

You May Have Missed

  • Cultura

«The Giaccomo»: Xavier Lacaille, fenomenal como un influencer megalo

teknomers 17 de Haziran de 2026
  • Finanzas

Carburantes: el tope de precios ha costado 200 millones de euros desde el inicio de la guerra, según el CEO de TotalEnergies

teknomers 17 de Haziran de 2026
El minuto de silencio y el homenaje de los Bleus
  • Deporte

El minuto de silencio y el homenaje de los Bleus de Didier Deschamps en memoria de Éric Roy, entrenador «competente y entrañable»

teknomers 17 de Haziran de 2026
Bolsas de basura arrojadas desde los pisos de un edificio
  • salud

Bolsas de basura arrojadas desde los pisos de un edificio en Toulouse en plena canícula envenenan la vida diaria de los habitantes: “¡Se ha vuelto imposible abrir las ventanas!”

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.