Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • DSLOGDRAT malware desplegado a través de Ivant ICS CVE-Day CVE-2025-0282 en Japón ataques
  • Tecnología

DSLOGDRAT malware desplegado a través de Ivant ICS CVE-Day CVE-2025-0282 en Japón ataques

teknomers 25 de Nisan de 2025 (Last updated: 25 de Nisan de 2025) 3 minutes read
DSLOGDRAT malware desplegado a través de Ivant ICS CVE-Day CVE-2025-0282


25 de abril de 2025Ravie LakshmananVulnerabilidad / Seguridad de la red

Los investigadores de seguridad cibernética advierten sobre un nuevo malware llamado DSLOGDRAT que está instalado después de la explotación de una falla de seguridad ahora parchada en Ivanti Connect Secure (ICS).

El malware, junto con un shell web, se “instaló explotando una vulnerabilidad de día cero en ese momento, CVE-2025-0282, durante los ataques contra las organizaciones en Japón alrededor de diciembre de 2024”, el investigador de JPCERT/CC Yuma Masubuchi dicho en un informe publicado el jueves.

CVE-2025-0282 se refiere a una falla de seguridad crítica en ICS que podría permitir la ejecución del código remoto no autenticado. Fue abordado por Ivanti a principios de enero de 2025.

Ciberseguridad

Sin embargo, la deficiencia ha sido explotada como un día cero por un grupo de espionaje cibernético de China-Nexus denominado UNC5337 para administrar el ecosistema de desove de malware, así como otras herramientas como Dryhook y PhaseJam. El despliegue de las dos últimas cepas de malware no se ha atribuido a ningún actor de amenaza conocido.

Desde entonces, tanto JPCERT/CC como la Agencia de Seguridad de Ciberseguridad e Infraestructura de EE. UU. (CISA) han revelado la explotación de la misma vulnerabilidad para ofrecer versiones actualizadas de Spawn SpawnChimera y Resurgar.

A principios de este mes, Mandiant, propiedad de Google, también reveló que otro defecto de seguridad en ICS (CVE-2025-22457) ha sido armado para distribuir Spawn, un malware atribuido a otro grupo de piratería chino conocido como UNC5221.

JPCERT/CC dijo que actualmente no está claro si los ataques que usan DSLOGDRAT son parte de la misma campaña que involucra a la familia de malware de desove operada por UNC5221.

La secuencia de ataque descrita por la agencia implica la explotación de CVE-2025-0282 para implementar un shell web de Perl, que luego sirve como un conducto para implementar cargas útiles adicionales, incluida DSLOGDRAT.

Dslogdrat, por su parte, inicia el contacto con un servidor externo a través de una conexión de socket para enviar información básica del sistema y espera más instrucciones que le permitan ejecutar comandos de shell, cargar/descargar archivos, y usar el host infectado como proxy.

Ciberseguridad

La divulgación se produce como la firma de inteligencia de amenazas Greynoise prevenido de un “pico 9x en la actividad de escaneo sospechoso” dirigido a ICS y electrodomésticos de pulso Ivanti (IPS) de más de 270 direcciones IP únicas En las últimas 24 horas o más 1,000 direcciones IP únicas En los últimos 90 días.

De estas 255 direcciones IP se han clasificado como maliciosas y 643 han sido marcadas como sospechosas. Las IP maliciosas se han observado utilizando nodos de salida de TOR y los IP sospechosos están vinculados a proveedores de alojamiento menos conocidos. Estados Unidos, Alemania y los Países Bajos representan los tres principales países de origen.

“Este aumento puede indicar un reconocimiento coordinado y una posible preparación para la explotación futura”, dijo la compañía. “Si bien aún no se han vinculado a esta actividad de escaneo, los picos como este a menudo preceden a la explotación activa”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Bundesliga: el gol de último minuto conmocionó a Stuttgart-Heidenheim gana
Next: Arjen Lubach quiere boicotear a las marcas: “¡Pero pagan su salario!”

Related Stories

Xiaomi piensa que la escasez de RAM debería calmarse pronto
  • Tecnología

Xiaomi piensa que la escasez de RAM debería calmarse pronto

teknomers 21 de Temmuz de 2026
Este SSD de 1 To compatible con MagSafe y con
  • Tecnología

Este SSD de 1 To compatible con MagSafe y con los iPhone baja 30 euros en las Rebajas de Amazon

teknomers 21 de Temmuz de 2026
Redes sociales prohibidas para menores de 15 años: diputados y
  • Tecnología

Redes sociales prohibidas para menores de 15 años: diputados y senadores aprueban la ley

teknomers 21 de Temmuz de 2026

You May Have Missed

  • Deporte

Noticias de transferencias del Liverpool: Andoni Iraola quiere que Alexis Mac Allister y Alisson se queden en Anfield.

teknomers 21 de Temmuz de 2026
  • General

Psicología de la fecha de nacimiento en la dirección de correo electrónico: La psicología dice que las personas que ponen su fecha de nacimiento o año en su dirección de correo electrónico no están intentando revelar demasiado: ¿Qué puede significar realmente este hábito?

teknomers 21 de Temmuz de 2026
  • Deporte

«El torneo ha perdido su credibilidad»: el ex presidente de la FIFA Sepp Blatter ataca a Infantino tras el Mundial

teknomers 21 de Temmuz de 2026
  • Cultura

Cultura: los créditos 2026 congelados para 28 estructuras del espectáculo vivo serán « abonados », anuncia el ministerio

teknomers 21 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.