Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • DSLOGDRAT malware desplegado a través de Ivant ICS CVE-Day CVE-2025-0282 en Japón ataques
  • Tecnología

DSLOGDRAT malware desplegado a través de Ivant ICS CVE-Day CVE-2025-0282 en Japón ataques

teknomers 25 de Nisan de 2025 (Last updated: 25 de Nisan de 2025) 3 minutes read
DSLOGDRAT malware desplegado a través de Ivant ICS CVE-Day CVE-2025-0282


25 de abril de 2025Ravie LakshmananVulnerabilidad / Seguridad de la red

Los investigadores de seguridad cibernética advierten sobre un nuevo malware llamado DSLOGDRAT que está instalado después de la explotación de una falla de seguridad ahora parchada en Ivanti Connect Secure (ICS).

El malware, junto con un shell web, se “instaló explotando una vulnerabilidad de día cero en ese momento, CVE-2025-0282, durante los ataques contra las organizaciones en Japón alrededor de diciembre de 2024”, el investigador de JPCERT/CC Yuma Masubuchi dicho en un informe publicado el jueves.

CVE-2025-0282 se refiere a una falla de seguridad crítica en ICS que podría permitir la ejecución del código remoto no autenticado. Fue abordado por Ivanti a principios de enero de 2025.

Ciberseguridad

Sin embargo, la deficiencia ha sido explotada como un día cero por un grupo de espionaje cibernético de China-Nexus denominado UNC5337 para administrar el ecosistema de desove de malware, así como otras herramientas como Dryhook y PhaseJam. El despliegue de las dos últimas cepas de malware no se ha atribuido a ningún actor de amenaza conocido.

Desde entonces, tanto JPCERT/CC como la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) han revelado la explotación de la misma vulnerabilidad para ofrecer versiones actualizadas de Spawn SpawnChimera y Resurgar.

A principios de este mes, Mandiant, propiedad de Google, también reveló que otro defecto de seguridad en ICS (CVE-2025-22457) ha sido armado para distribuir Spawn, un malware atribuido a otro grupo de piratería chino conocido como UNC5221.

JPCERT/CC dijo que actualmente no está claro si los ataques que usan DSLOGDRAT son parte de la misma campaña que involucra a la familia de malware de desove operada por UNC5221.

La secuencia de ataque descrita por la agencia implica la explotación de CVE-2025-0282 para implementar un shell web de Perl, que luego sirve como un conducto para implementar cargas útiles adicionales, incluida DSLOGDRAT.

Dslogdrat, por su parte, inicia el contacto con un servidor externo a través de una conexión de socket para enviar información básica del sistema y espera más instrucciones que le permitan ejecutar comandos de shell, cargar/descargar archivos, y usar el host infectado como proxy.

Ciberseguridad

La divulgación se produce como la firma de inteligencia de amenazas Greynoise prevenido de un “pico 9x en la actividad de escaneo sospechoso” dirigido a ICS y electrodomésticos de pulso Ivanti (IPS) de más de 270 direcciones IP únicas En las últimas 24 horas o más 1,000 direcciones IP únicas En los últimos 90 días.

De estas 255 direcciones IP se han clasificado como maliciosas y 643 han sido marcadas como sospechosas. Las IP maliciosas se han observado utilizando nodos de salida de TOR y los IP sospechosos están vinculados a proveedores de alojamiento menos conocidos. Estados Unidos, Alemania y los Países Bajos representan los tres principales países de origen.

“Este aumento puede indicar un reconocimiento coordinado y una posible preparación para la explotación futura”, dijo la compañía. “Si bien aún no se han vinculado a esta actividad de escaneo, los picos como este a menudo preceden a la explotación activa”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bundesliga: el gol de último minuto conmocionó a Stuttgart-Heidenheim gana
Next: Arjen Lubach quiere boicotear a las marcas: “¡Pero pagan su salario!”

Related Stories

Prime Day 2026: el Google Pixel 10 de 256 Go
  • Tecnología

Prime Day 2026: el Google Pixel 10 de 256 Go baja a 699€, un gran descuento en uno de los mejores fotófonos Android.

teknomers 25 de Haziran de 2026
Filtración de datos en MesVaccins.net: todos los carnets de vacunación
  • Tecnología

Filtración de datos en MesVaccins.net: todos los carnets de vacunación expuestos

teknomers 25 de Haziran de 2026
Anthropic cambia las reglas para Claude y menciona por primera
  • Tecnología

Anthropic cambia las reglas para Claude y menciona por primera vez la recolección de datos biométricos (Análisis)

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Guerra en Ucrania: por primera vez, Kiev destruye un dron ruso Chernika gracias a un interceptor General Cherry AIR

teknomers 25 de Haziran de 2026
  • General

Científicos descubren un secreto oculto en una planta: Una planta común está haciendo algo al agua que tiene a los investigadores completamente desconcertados

teknomers 25 de Haziran de 2026
  • Deporte

Hearts: Wouter Vrancken es nombrado nuevo entrenador principal

teknomers 25 de Haziran de 2026
  • Finanzas

La SNCF anuncia la gratuidad de los cambios y las cancelaciones de boletos de TGV Inoui y Ouigo durante la ola de calor

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.