Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos chinos explotan SAP RCE Flaw CVE-2025-31324, Implement Golang SuperShell con sede en Golang
  • Tecnología

Los piratas informáticos chinos explotan SAP RCE Flaw CVE-2025-31324, Implement Golang SuperShell con sede en Golang

teknomers 9 de Mayıs de 2025 (Last updated: 9 de Mayıs de 2025) 4 minutes read
Los piratas informáticos chinos explotan SAP RCE Flaw CVE-2025-31324, Implement


09 de mayo de 2025Ravie LakshmananVulnerabilidad / seguridad industrial

Un actor de amenaza sin nombre vinculado a China denominado Chaya_004 se ha observado explotando una falla de seguridad recientemente revelada en SAP Netweaver.

Forescout Vedere Labs, en un informe Publicado hoy, dijo que descubrió una infraestructura maliciosa probablemente asociada con el grupo de piratería armado CVE-2025-31324 (puntaje CVSS: 10.0) desde el 29 de abril de 2025.

CVE-2025-31324 se refiere a una falla crítica de SAP NetWeaver que permite a los atacantes lograr la ejecución de código remoto (RCE) cargando los shells web a través de un punto final “/Developmentserver/metadatauploader”.

La vulnerabilidad fue marcada por primera vez por Reliaquest a fines del mes pasado, cuando encontró que la deficiencia fue abusada en ataques del mundo real por actores de amenaza desconocidos para que eliminen los proyectiles web y el marco Brute Ratel C4 después de la explotación.

Ciberseguridad

Según Onapsis, cientos de sistemas de SAP a nivel mundial han sido víctimas de ataques que abarcan industrias y geografías, incluidas energía y servicios públicos, fabricación, medios y entretenimiento, petróleo y gas, productos farmacéuticos, minoristas y organizaciones gubernamentales.

La firma de seguridad de SAP dicho Observó la actividad de reconocimiento que involucraba “pruebas con cargas útiles específicas contra esta vulnerabilidad” contra sus honeypots hasta el 20 de enero de 2025. Se observaron compromisos exitosos en la implementación de capas web entre el 14 de marzo y el 31 de marzo.

Mandiant, propiedad de Google, que también se dedica a los esfuerzos de respuesta a incidentes relacionados con estos ataques, tiene evidencia de explotación que ocurre el 12 de marzo de 2025.

En los últimos días, se dice que los actores de múltiples amenazas saltaron a bordo del tren de explotación para atacar de manera oportunista a los sistemas vulnerables para implementar proyectiles web e incluso minar la criptomoneda.

Esto, según forescout, también incluye Chaya_004, que ha alojado un shell inverso basado en la web escrito en Golang llamado Súper En la dirección IP 47.97.42[.]177. La compañía de seguridad de la tecnología operativa (OT) dijo que extrajo la dirección IP de un binario ELF llamado Config que se usó en el ataque.

“En la misma dirección IP, alojamiento de SuperShell (47.97.42[.]177), también identificamos varios otros puertos abiertos, incluidos 3232/http utilizando un certificado anómalo autofirmado que se sufra a CloudFlare con las siguientes propiedades: SUJETO DN: C = EE. UU., O = Cloudflare, Inc, CN =: 3232 “, dijeron los investigadores de Forescout Sai Molige y Luca Barba.

Ciberseguridad

Un análisis posterior ha descubierto que el actor de amenaza debe ser alojamiento de varias herramientas en toda la infraestructura: NPS, VPN suaveCobalt Strike, Faro de reconocimiento de activos (Arl), Pocasí, Gosinty Túnel Simple.

“El uso de proveedores de nubes chinos y varias herramientas en idioma chino apuntan a un actor de amenaza que probablemente se basa en China”, agregaron los investigadores.

Para defenderse de los ataques, es esencial que los usuarios apliquen los parches lo antes posible, si no aún, restringen el acceso al punto final del cargador de metadatos, deshabilite el servicio de compositor visual si no está en uso y monitorea para una actividad sospechosa.

Onapsis CTO Juan Pablo JP Perez-Detchegoyen le dijo a The Hacker News que la actividad destacada por Froscout es después del parar, y que “expandirá aún más la amenaza de aprovechar los shells implementados no solo a los actores oportunistas (y potencialmente menos sofisticados), sino también a los más avanzados y más avanzados han sido rápidos a este problema a los compromisos existentes existentes como los comprandados existentes) y más a más de la amenaza”, sino que más avanzados han sido rápidos a este problema a los compromisos existentes existentes.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los jardineros instaron a tomar una colección de bombilla de verano más vendida de 300 piezas reducida a £ 15
Next: DFB publica documento

Related Stories

13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026
Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

«El 40 % del esfuerzo bélico ruso es financiado por la flota fantasma»: Europa aprieta las tuercas al petróleo de Moscú

teknomers 19 de Haziran de 2026
  • Deporte

Inglaterra contra Nueva Zelanda 2º Test: Análisis de Alistair Cook y Michael Vaughan

teknomers 19 de Haziran de 2026
  • Finanzas

Trenes cancelados, aire acondicionado averiado… ¿Por qué siempre hay caos en la SNCF cuando hace calor?

teknomers 19 de Haziran de 2026
  • Deporte

El Racing 92 quiere inspirarse en sus menores de 15 años, campeones de Francia, antes de su semifinal contra Toulouse en el Top 14.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.