Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Bianlian y Ransomexx Exploit SAP Netweaver Fow para implementar Troyan Pipemagic
  • Tecnología

Bianlian y Ransomexx Exploit SAP Netweaver Fow para implementar Troyan Pipemagic

teknomers 14 de Mayıs de 2025 (Last updated: 14 de Mayıs de 2025) 3 minutes read
Bianlian y Ransomexx Exploit SAP Netweaver Fow para implementar Troyan


14 de mayo de 2025Ravie LakshmananRansomware / vulnerabilidad

Se dice que al menos dos grupos de delitos cibernéticos diferentes Bianlian y Ransomexx explotaron un defecto de seguridad recientemente revelado en SAP Netweaver, lo que indica que los actores de amenazas múltiples están aprovechando el error.

Firma de ciberseguridad Reliaquest, en un nueva actualización Publicado hoy, dijo que descubrió evidencia que sugiere la participación del equipo de extorsión de datos de Bianlian y la familia de ransomware RansomExx, que traza Microsoft bajo la tormenta de moniker-2460.

Se evalúa que Bianlian participa en al menos un incidente basado en enlaces de infraestructura a direcciones IP previamente identificadas como atribuidas al grupo de delitos electrónicos.

Ciberseguridad

“Identificamos un servidor en 184[.]174[.]96[.]74 Alojamiento de servicios de proxy inverso iniciados por el ejecutable RS64.Exe “, dijo la compañía.” Este servidor está relacionado con otra IP, 184[.]174[.]96[.]70, operado por el mismo proveedor de alojamiento. La segunda IP había sido marcada previamente como un servidor de comando y control (C2) asociado con Bianlian, compartiendo certificados y puertos idénticos “.

Reliaquest dijo que también observó el despliegue de un troyano basado en complementos denominado Pipemagic, que se utilizó más recientemente en relación con la explotación del día cero de un error de escalada de privilegios (CVE-2025-29824) en el Sistema de archivos de registro comunes de Windows (CLF) en las entidades de ataques limitados en los EE. UU. En los Estados Unidos, Venezuela, Spain y Saudi Arabia.

Los ataques involucraron la entrega de Pipemagic por medio de conchas web cayeron después de la explotación de la falla de SAP Netweaver.

“Aunque el intento inicial falló, un ataque posterior implicó el despliegue del marco Brute Ratel C2 utilizando la ejecución de tareas de MSBuild en línea”, dijo Reliaquest. “Durante esta actividad, se generó un proceso dllhost.exe, señalando la explotación de la vulnerabilidad de CLFS (CVE-2025-29824), que el grupo había explotado previamente, siendo este un nuevo intento de explotarla a través del ensamblaje en línea”.

Los hallazgos se producen un día después de que Eclecticiq reveló que múltiples grupos de piratería chinos rastreados como UNC5221, UNC5174 y CL-STA-0048 están explotando activamente CVE-2025-31324 para eliminar varias cargas maliciosas.

Ciberseguridad

SAP Security Company Onapsis reveló que los actores de amenaza también han estado explotando CVE-2025-31324 junto con un defecto de deserialización en el mismo componente (CVE-2025-42999) desde marzo de 2025, agregando que el nuevo parche fija la causa raíz de CVE-2025-31324.

“Hay poca diferencia práctica entre CVE-2025-31324 y CVE-2025-42999 siempre que CVE-2025-31324 esté disponible para su explotación”, dijo Reliaquest en un comunicado compartido con Hacker News.

“CVE-2025-42999 indica que se requerirían privilegios más altos, sin embargo, CVE-2025-31324 proporciona acceso completo al sistema independientemente. Un actor de amenaza podría explotar ambas vulnerabilidades en un usuario autenticado y no autorenticado de la misma manera. Por lo tanto, el consejo de remediación es el mismo para ambos CVE”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El PSV ya no se le permite regalar el título cree que Joey Veerman piensa
Next: Playoff: Pescara pasa a pesar del nocaut. Crotonone, Giana, Vis Pesaro y Atalanta U23 también están por delante

Related Stories

Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026
Amazon reduce el precio del Air Fryer Ninja Max Pro
  • Tecnología

Amazon reduce el precio del Air Fryer Ninja Max Pro a menos de 100 € antes del Prime Day

teknomers 17 de Haziran de 2026

You May Have Missed

Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
La prefectura de policía prohíbe el concierto de LFI previsto
  • Entretenimiento

La prefectura de policía prohíbe el concierto de LFI previsto para la Fiesta de la Música, Mélenchon denuncia un « escándalo democrático »

teknomers 18 de Haziran de 2026
  • General

Jude Bellingham Copa del Mundo 2026: ¿Es Jude Bellingham el nuevo príncipe del fútbol europeo? La estrella del fútbol inglés número 10 ahora alcanza un logro histórico masivo

teknomers 18 de Haziran de 2026
  • General

En Nueva York, un joven muere en un accidente de coche de caballos en Central Park

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.