Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos aprovechan el error de Follina para implementar la puerta trasera de Rozena
  • Tecnología

Los piratas informáticos aprovechan el error de Follina para implementar la puerta trasera de Rozena

teknomers 9 de Temmuz de 2022 (Last updated: 9 de Temmuz de 2022) 3 minutes read
Los piratas informáticos aprovechan el error de Follina para implementar


Una campaña de phishing recientemente observada está aprovechando la vulnerabilidad de seguridad de Follina recientemente revelada para distribuir una puerta trasera no documentada anteriormente en los sistemas Windows.

“Rozena es un malware de puerta trasera que es capaz de inyectar una conexión de shell remota a la máquina del atacante”, dijo Cara Lin, investigadora de Fortinet FortiGuard Labs. dijo en un informe esta semana.

Rastreada como CVE-2022-30190, la vulnerabilidad de ejecución remota de código de Microsoft Windows Support Diagnostic Tool (MSDT) ahora parcheada ha sido objeto de una fuerte explotación en las últimas semanas desde que salió a la luz a fines de mayo de 2022.

El punto de partida de la última cadena de ataques observada por Fortinet es un arma Documento de oficina que, cuando se abre, se conecta a una URL de Discord CDN para recuperar un archivo HTML (“índice.htm“) que, a su vez, invoca la utilidad de diagnóstico mediante un comando de PowerShell para descargar las cargas útiles de la próxima etapa desde el mismo espacio adjunto de CDN.

Esto incluye el implante Rozena (“Word.exe”) y un archivo por lotes (“cd.bat”) que está diseñado para finalizar los procesos de MSDT, establecer la persistencia de la puerta trasera mediante la modificación del Registro de Windows y descargar un documento de Word inofensivo como señuelo. .

La función principal del malware es inyectar código shell que lanza un shell inverso al host del atacante (“microsofto.duckdns[.]org”), lo que en última instancia le permite al atacante tomar el control del sistema requerido para monitorear y capturar información, al mismo tiempo que mantiene una puerta trasera al sistema comprometido.

rozena puerta trasera

La explotación de la falla de Follina para distribuir malware a través de documentos de Word maliciosos se presenta como ataques de ingeniería social. confiando en Microsoft Excel, acceso directo de Windows (LNK) y archivos de imagen ISO como cuentagotas para implementar malware como Emotet, QBot, IcedID y Bumblebee en el dispositivo de la víctima.

Se dice que los cuentagotas se distribuyen a través de correos electrónicos que contienen directamente el cuentagotas o un ZIP protegido con contraseña como archivo adjunto, un archivo HTML que extrae el cuentagotas cuando se abre o un enlace para descargar el cuentagotas en el cuerpo del correo electrónico.

La seguridad cibernética

Si bien los ataques detectados a principios de abril destacaron archivos de Excel con macros XLM, se dice que la decisión de Microsoft de bloquear macros de forma predeterminada casi al mismo tiempo obligó a los actores de amenazas a pasar a métodos alternativos como el contrabando de HTML, así como archivos .LNK e .ISO. .

rozena puerta trasera

El mes pasado, Cyble reveló detalles de una herramienta de malware llamada Quantum que se vende en foros clandestinos para equipar a los ciberdelincuentes con capacidades para crear archivos .LNK e .ISO maliciosos.

Vale la pena señalar que macros han sido un vector de ataque probado para los adversarios que buscan colocar ransomware y otro malware en los sistemas Windows, ya sea a través de correos electrónicos de phishing u otros medios.

Desde entonces, Microsoft ha detenido temporalmente sus planes para deshabilitar las macros de Office en los archivos descargados de Internet, y la compañía le dijo a The Hacker News que se está tomando el tiempo para hacer “cambios adicionales para mejorar la usabilidad”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Samsunspor se separó de Tolcay Cigerci
Next: «Conozco a Paola Farinetti desde que teníamos quince años. Conozco, o creí conocer, su vida hasta que leí su hermoso libro”

Related Stories

Lego presenta su primer flipper funcional: un set retro de
  • Tecnología

Lego presenta su primer flipper funcional: un set retro de 2,274 piezas que se juega “de verdad”

teknomers 21 de Haziran de 2026
Análisis del Logitech G512 X 75: el teclado gamer híbrido
  • Tecnología

Análisis del Logitech G512 X 75: el teclado gamer híbrido que busca simplificar lo analógico

teknomers 21 de Haziran de 2026
Windows 11 26H2 llega: por qué Microsoft ya pide a
  • Tecnología

Windows 11 26H2 llega: por qué Microsoft ya pide a los administradores que se preparen

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

La disputa de Meloni con Donald Trump muestra la disposición de Italia a arriesgarse en una pelea mayor

teknomers 21 de Haziran de 2026
  • Deporte

Los Northampton Saints vencen a Exeter en la final de Prem con Olivia Dean y otros puntos de interés

teknomers 21 de Haziran de 2026
  • General

Cita del día de Cate Blanchett: ‘Las cosas se presentan a ti, y es cómo tú…’ – La actriz de ‘Elizabeth’ sobre por qué las acciones revelan más que las palabras

teknomers 21 de Haziran de 2026
  • Finanzas

Presupuesto: «Les quatre fantastiques» al rescate de las finanzas públicas

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.