Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas de violación en Corea del Sur y Japón
  • Tecnología

Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas de violación en Corea del Sur y Japón

teknomers 21 de Nisan de 2025 (Last updated: 21 de Nisan de 2025) 2 minutes read
Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas


21 de abril de 2025Ravie LakshmananMalware / vulnerabilidad

Los investigadores de seguridad cibernética han marcado una nueva campaña maliciosa relacionada con el actor de amenaza patrocinado por el estado de Corea del Norte conocido como Kimsuky que explota una vulnerabilidad ahora empatada que afecta los servicios de escritorio remotos de Microsoft para obtener acceso inicial.

La actividad ha sido nombrada Larva-24005 por el Centro de Inteligencia de Seguridad de AhnLab (ASEC).

“En algunos sistemas, el acceso inicial se obtuvo a través de la explotación de la vulnerabilidad RDP (Bluekeep, CVE-2019-0708)”, la Compañía de Ciberseguridad de Corea del Sur dicho. “Si bien se encontró un escáner de vulnerabilidad RDP en el sistema comprometido, no hay evidencia de su uso real”.

Ciberseguridad

CVE-2019-0708 (puntaje CVSS: 9.8) es un error de gusano crítico en servicios remotos de escritorio que podrían habilitar la ejecución de código remoto, permitiendo a los atacantes no autenticados instalar programas arbitrarios, acceder a datos e incluso crear nuevas cuentas con derechos de usuario completos.

Sin embargo, para que un adversario explote el defecto, necesitaría enviar una solicitud especialmente elaborada al servicio de escritorio remoto del sistema de destino a través de RDP. Fue parcheado por Microsoft en mayo de 2019.

Vulnerabilidad de Bluekeep RDP

Otro vector de acceso inicial adoptado por el actor de amenaza es el uso de Correo de phishing Incrustar archivos que activan otra vulnerabilidad del editor de ecuaciones conocida (CVE-2017-11882, puntaje CVSS: 7.8).

Una vez que se obtiene el acceso, los atacantes proceden a aprovechar un cuentagotas para instalar una cepa de malware denominada MySpy y una herramienta RDPWrap denominada RDPWRAP, además de cambiar la configuración del sistema para permitir el acceso RDP. MySPY está diseñado para recopilar información del sistema.

Ciberseguridad

El ataque culmina en el despliegue de keyloggers como Kimalogger y RandomQuery para capturar pulsaciones de teclas.

Se evalúa que la campaña fue enviada a víctimas en Corea del Sur y Japón, principalmente software, energía y sectores financieros en los primeros desde octubre de 2023. Algunos de los otros países dirigidos por el grupo incluyen Estados Unidos, China, Alemania, Singapur, Sudáfrica, los Países Bajos, México, Vietnam, Belgium, el Reino Unido, Canadá, Thailandand y Poland.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Isa Hoes está decepcionada de que esté de pie en la portada de la historia con una nueva novia: ‘Jinxen’
Next: Böhmermann: Tormenta de mierda después de publicar en la muerte del Papa

Related Stories

Menores de 26 años: Canal+ te ofrece acceso a la
  • Tecnología

Menores de 26 años: Canal+ te ofrece acceso a la Copa del Mundo FIFA 2026 y mucho más por 19,99€/mes

teknomers 25 de Haziran de 2026
Roborock baja los precios para el Prime Day: hasta 700€
  • Tecnología

Roborock baja los precios para el Prime Day: hasta 700€ de descuento en sus mejores robots

teknomers 25 de Haziran de 2026
Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio español del día: “Es mejor perder un minuto de tu vida que… — Lecciones de vida sobre el tiempo, la precaución, la responsabilidad, el arrepentimiento y por qué debes pensar antes de actuar.

teknomers 25 de Haziran de 2026
  • Finanzas

Respuestas orientadas: cómo la prueba de un modelo de IA chino en la Dirección del Tesoro francés sembró el desasosiego en Bercy

teknomers 25 de Haziran de 2026
Copa del Mundo 2026: el clima sigue dando sorpresas, el
  • Deporte

Copa del Mundo 2026: el clima sigue dando sorpresas, el entrenamiento de Portugal interrumpido por una tormenta

teknomers 25 de Haziran de 2026
  • Cultura

«Un maratón de más de seis años»: los entresijos de «La Bataille de Gaulle» narrados por su director

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.