Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos chinos explotaron la falla reciente de Fortinet como día 0 para eliminar el malware
  • Tecnología

Los piratas informáticos chinos explotaron la falla reciente de Fortinet como día 0 para eliminar el malware

teknomers 20 de Ocak de 2023 (Last updated: 20 de Ocak de 2023) 3 minutes read
Los piratas informáticos chinos explotaron la falla reciente de Fortinet


20 de enero de 2023Ravie LakshmanánCortafuegos/Seguridad de red

Un presunto actor de amenazas de China-nexus explotó una vulnerabilidad parcheada recientemente en Fortinet FortiOS SSL-VPN como un ataque de día cero contra una entidad gubernamental europea y un proveedor de servicios administrados (MSP) ubicado en África.

La evidencia de telemetría recopilada por Mandiant, propiedad de Google, indica que la explotación ocurrió ya en octubre de 2022, al menos casi dos meses antes de que se publicaran las correcciones.

“Este incidente continúa con el patrón de China de explotar dispositivos conectados a Internet, específicamente aquellos que se usan con fines de seguridad administrada (por ejemplo, firewalls, dispositivos IPSIDS, etc.)”, investigadores de Mandiant. dicho en un informe técnico.

Los ataques implicaron el uso de una sofisticada puerta trasera denominada MOVIMIENTO AUDAZuna variante de Linux que está diseñada específicamente para ejecutarse en los firewalls FortiGate de Fortinet.

El vector de intrusión en cuestión se relaciona con la explotación de CVE-2022-42475, una vulnerabilidad de desbordamiento de búfer basada en montón en FortiOS SSL-VPN que podría resultar en la ejecución remota de código no autenticado a través de solicitudes diseñadas específicamente.

A principios de este mes, Fortinet reveló que grupos desconocidos de piratería han aprovechado la deficiencia para apuntar a gobiernos y otras grandes organizaciones con un implante genérico de Linux capaz de entregar cargas útiles adicionales y ejecutar comandos enviados por un servidor remoto.

Los últimos hallazgos de Mandiant indican que el actor de amenazas logró abusar de la vulnerabilidad como un día cero en su beneficio y violar las redes específicas para operaciones de espionaje.

“Con BOLDMOVE, los atacantes no solo desarrollaron un exploit, sino un malware que muestra una comprensión profunda de los sistemas, servicios, registros y formatos propietarios no documentados”, dijo la firma de inteligencia de amenazas.

Se dice que el malware, escrito en C, tiene variantes de Windows y Linux, siendo esta última capaz de leer datos de un formato de archivo que es propiedad de Fortinet. El análisis de metadatos del sabor de Windows de la puerta trasera muestra que se compilaron desde 2021, aunque no se han detectado muestras en la naturaleza.

BOLDMOVE está diseñado para realizar una inspección del sistema y es capaz de recibir comandos de un servidor de comando y control (C2) que, a su vez, permite a los atacantes realizar operaciones con archivos, generar un shell remoto y retransmitir el tráfico a través del host infectado.

Una muestra extendida de Linux del malware viene con funciones adicionales para deshabilitar y manipular las funciones de registro en un intento de evitar la detección, lo que corrobora el informe de Fortinet.

“La explotación de las vulnerabilidades de día cero en los dispositivos de red, seguida de la instalación de implantes personalizados, es coherente con la explotación anterior china de dispositivos de red”, señaló Mandiant.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las acciones de NASDAQ Las acciones de Netflix se adelantaron al mercado: fuerte crecimiento de usuarios: el director ejecutivo Reed Hastings renuncia al cargo de director ejecutivo
Next: El comercio minorista del Reino Unido es débil en diciembre: también disminuye el año completo

Related Stories

Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026
Novedades de Meta: llegó hace dos meses para supervisar el
  • Tecnología

Novedades de Meta: llegó hace dos meses para supervisar el giro hacia la IA y ya se va

teknomers 19 de Haziran de 2026
Windows 11: si tus viejas aplicaciones fallan, el problema puede
  • Tecnología

Windows 11: si tus viejas aplicaciones fallan, el problema puede ser de Microsoft

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

«Le presento mis disculpas»: el presidente de Bielorrusia Lukashenko retrocede tras haber menospreciado a Zelensky

teknomers 19 de Haziran de 2026
  • General

Momento emocional de Obama: ‘Barack, MÍRAME…’: Obama SE ENJUAGA LAS LÁGRIMAS mientras el emotivo tributo de Michelle roba el espectáculo en Chicago – Teknomers

teknomers 19 de Haziran de 2026
  • Deporte

Queen’s 2026: Corentin Moutet multado con $40,000 por insultos en una entrevista en vivo para la BBC

teknomers 19 de Haziran de 2026
  • Finanzas

Un “símbolo de poder blanco”: una empresa condenada a pagar 300,000 euros a un empleado despedido tras denunciar comentarios racistas

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.