Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Fallo de seguridad de WinRAR explotado en ataques de día cero dirigidos a comerciantes
  • Tecnología

Fallo de seguridad de WinRAR explotado en ataques de día cero dirigidos a comerciantes

teknomers 24 de Ağustos de 2023 (Last updated: 24 de Ağustos de 2023) 3 minutes read
Fallo de seguridad de WinRAR explotado en ataques de día


24 de agosto de 2023THNSeguridad de endpoints/día cero

Una falla de seguridad recientemente reparada en el popular software de archivo WinRAR ha sido explotada como día cero desde abril de 2023, según revelan nuevos hallazgos de Group-IB.

La vulnerabilidad, catalogada como CVE-2023-38831, permite a los actores de amenazas falsificar extensiones de archivos, lo que hace posible ejecutar scripts maliciosos contenidos en un archivo que se hace pasar por archivos de imagen o de texto aparentemente inofensivos. Se solucionó en la versión 6.23 lanzada el 2 de agosto de 2023, junto con CVE-2023-40477.

En los ataques descubiertos por la empresa con sede en Singapur en julio de 2023, se utilizaron archivos ZIP o RAR especialmente diseñados y distribuidos a través de foros relacionados con el comercio, como Forex Station, para entregar una variedad de familias de malware como DarkMe, GuLoader y Remcos RAT.

La seguridad cibernética

“Después de infectar los dispositivos, los ciberdelincuentes retiran dinero de las cuentas de los corredores”, afirma el analista de malware del Grupo IB, Andrey Polovinkin. dicho, añadiendo que hasta 130 dispositivos de comerciantes se han visto comprometidos como parte de la campaña. Actualmente no está claro el número total de víctimas y pérdidas financieras derivadas de esta actividad.

El archivo de almacenamiento de la trampa explosiva se crea de manera que contenga un archivo de imagen y una carpeta con el mismo nombre.

winrar

Como resultado, cuando una víctima hace clic en la imagen, se ejecuta un script por lotes presente dentro de la carpeta, que luego se utiliza para iniciar la siguiente etapa, un archivo SFX CAB diseñado para extraer e iniciar archivos adicionales. Al mismo tiempo, el guión también carga la imagen señuelo para no despertar sospechas.

“CVE-2023-38831 se debe a un error de procesamiento al abrir el archivo en el archivo ZIP”, dijo Polovinkin a The Hacker News. “Los archivos ZIP armados se han distribuido en al menos 8 foros comerciales populares, por lo que la geolocalización de las víctimas es amplia y los ataques no están dirigidos a países o industrias específicas”.

La seguridad cibernética

Aún no se sabe quién está detrás de los ataques que aprovechan la falla de WinRAR. Dicho esto, DarkMe es un troyano de Visual Basic atribuido al grupo EvilNum, documentado por primera vez por NSFOCUS en septiembre de 2022 en relación con un campaña de phishing nombre en clave casino oscuro dirigido a los servicios europeos de comercio y juegos de azar en línea.

También se entrega utilizando este método una variedad de malware llamada GuLoader (también conocido como CloudEye) que posteriormente intenta recuperar Remcos RAT desde un servidor remoto.

“Los casos recientes de explotación de CVE-2023-38831 nos recuerdan los riesgos constantes relacionados con las vulnerabilidades del software”, dijo Polovinkin. “Los actores de amenazas son muy ingeniosos y siempre encontrarán nuevas formas de descubrir y posteriormente explotar vulnerabilidades”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Pacto debe combatir los abusos sexuales en la vida estudiantil
Next: En Berlín, el inquilino suele perder

Related Stories

El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026
Aquí están todas las novedades esperadas para el nuevo Outlook
  • Tecnología

Aquí están todas las novedades esperadas para el nuevo Outlook

teknomers 22 de Haziran de 2026
iPhone Air 2: esta elección de hardware podría condenar el
  • Tecnología

iPhone Air 2: esta elección de hardware podría condenar el futuro flagship de Apple

teknomers 22 de Haziran de 2026

You May Have Missed

  • Deporte

Khiara Keating: La portera del Man City rechaza la oferta de un nuevo contrato

teknomers 22 de Haziran de 2026
  • General

Lecciones de vida: Refrán francés del día: “Mejor estar solo que en… — Lecciones de vida sobre la compañía, la conciencia, la influencia social, los límites y por qué la calidad importa más que la cantidad.

teknomers 22 de Haziran de 2026
  • Finanzas

« No se puede comparar Senlis con Beauvais »: ¿deberíamos preocuparnos por la llegada de un nuevo almacén de Amazon en Oise?

teknomers 22 de Haziran de 2026
Copa del Mundo: la selección de Francia clasificada para los
  • Deporte

Copa del Mundo: la selección de Francia clasificada para los dieciseisavos de final si…

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.