Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas de violación en Corea del Sur y Japón
  • Tecnología

Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas de violación en Corea del Sur y Japón

teknomers 21 de Nisan de 2025 (Last updated: 21 de Nisan de 2025) 2 minutes read
Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas


21 de abril de 2025Ravie LakshmananMalware / vulnerabilidad

Los investigadores de seguridad cibernética han marcado una nueva campaña maliciosa relacionada con el actor de amenaza patrocinado por el estado de Corea del Norte conocido como Kimsuky que explota una vulnerabilidad ahora empatada que afecta los servicios de escritorio remotos de Microsoft para obtener acceso inicial.

La actividad ha sido nombrada Larva-24005 por el Centro de Inteligencia de Seguridad de AhnLab (ASEC).

“En algunos sistemas, el acceso inicial se obtuvo a través de la explotación de la vulnerabilidad RDP (Bluekeep, CVE-2019-0708)”, la Compañía de Ciberseguridad de Corea del Sur dicho. “Si bien se encontró un escáner de vulnerabilidad RDP en el sistema comprometido, no hay evidencia de su uso real”.

Ciberseguridad

CVE-2019-0708 (puntaje CVSS: 9.8) es un error de gusano crítico en servicios remotos de escritorio que podrían habilitar la ejecución de código remoto, permitiendo a los atacantes no autenticados instalar programas arbitrarios, acceder a datos e incluso crear nuevas cuentas con derechos de usuario completos.

Sin embargo, para que un adversario explote el defecto, necesitaría enviar una solicitud especialmente elaborada al servicio de escritorio remoto del sistema de destino a través de RDP. Fue parcheado por Microsoft en mayo de 2019.

Vulnerabilidad de Bluekeep RDP

Otro vector de acceso inicial adoptado por el actor de amenaza es el uso de Correo de phishing Incrustar archivos que activan otra vulnerabilidad del editor de ecuaciones conocida (CVE-2017-11882, puntaje CVSS: 7.8).

Una vez que se obtiene el acceso, los atacantes proceden a aprovechar un cuentagotas para instalar una cepa de malware denominada MySpy y una herramienta RDPWrap denominada RDPWRAP, además de cambiar la configuración del sistema para permitir el acceso RDP. MySPY está diseñado para recopilar información del sistema.

Ciberseguridad

El ataque culmina en el despliegue de keyloggers como Kimalogger y RandomQuery para capturar pulsaciones de teclas.

Se evalúa que la campaña fue enviada a víctimas en Corea del Sur y Japón, principalmente software, energía y sectores financieros en los primeros desde octubre de 2023. Algunos de los otros países dirigidos por el grupo incluyen Estados Unidos, China, Alemania, Singapur, Sudáfrica, los Países Bajos, México, Vietnam, Belgium, el Reino Unido, Canadá, Thailandand y Poland.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Isa Hoes está decepcionada de que esté de pie en la portada de la historia con una nueva novia: ‘Jinxen’
Next: Böhmermann: Tormenta de mierda después de publicar en la muerte del Papa

Related Stories

Alphabet (Google) anuncia resultados impresionantes... sus acciones caen drásticamente. ¿La
  • Tecnología

Alphabet (Google) anuncia resultados impresionantes… sus acciones caen drásticamente. ¿La IA ya no fascina?

teknomers 23 de Temmuz de 2026
Durante la Copa del Mundo 2026, los franceses apostaron como
  • Tecnología

Durante la Copa del Mundo 2026, los franceses apostaron como nunca… y muchos perdieron.

teknomers 23 de Temmuz de 2026
¡890 millones de euros! Google enfrenta una multa récord impuesta
  • Tecnología

¡890 millones de euros! Google enfrenta una multa récord impuesta por Bruselas

teknomers 23 de Temmuz de 2026

You May Have Missed

  • General

20 mil millones de dólares en daños causados por el terremoto en Venezuela según la Banque mondiale

teknomers 23 de Temmuz de 2026
  • Finanzas

Irrigación agrícola: cuatro reservas deberán ser destruidas en Charente-Maritime

teknomers 23 de Temmuz de 2026
  • Deporte

Tour de Francia 2026, etapa 19: horarios y puntos de paso de la caravana entre Gap y Alpe d’Huez.

teknomers 23 de Temmuz de 2026
  • Cultura

« Entretenimientos familiares con invitados, sin dimensión política ni social »: Cyril Hanouna llega a M6

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.