Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos implementan el marco de explotación de IceApple en servidores MS Exchange pirateados
  • Tecnología

Los piratas informáticos implementan el marco de explotación de IceApple en servidores MS Exchange pirateados

teknomers 13 de Mayıs de 2022 (Last updated: 13 de Mayıs de 2022) 2 minutes read
Los piratas informáticos implementan el marco de explotación de IceApple


Los investigadores han detallado un marco de post-explotación basado en .NET previamente no documentado llamado IceApple que se ha implementado en instancias de servidor de Microsoft Exchange para facilitar el reconocimiento y la filtración de datos.

“Se sospecha que es obra de un adversario del nexo estatal, IceApple permanece en desarrollo activo, con 18 módulos observados en uso en varios entornos empresariales, a partir de mayo de 2022”, CrowdStrike dicho en un informe del miércoles.

La firma de ciberseguridad, que descubrió el sofisticado malware a fines de 2021, notó su presencia en múltiples redes de víctimas y en ubicaciones geográficamente distintas. Las víctimas objetivo abarcan una amplia gama de sectores, incluidas las entidades tecnológicas, académicas y gubernamentales.

Un conjunto de herramientas posteriores a la explotación, como su nombre lo indica, no se utiliza para proporcionar acceso inicial, sino que se emplea para llevar a cabo ataques posteriores después de haber comprometido los hosts en cuestión.

IceApple se destaca por el hecho de que es un marco en memoria, lo que indica un intento por parte del actor de amenazas de mantener una huella forense baja y evadir la detección, lo que, a su vez, tiene todas las características de una recopilación de inteligencia a largo plazo. misión.

Si bien las intrusiones observadas hasta ahora involucraron la carga de malware en los servidores de Microsoft Exchange, IceApple es capaz de ejecutarse en cualquier aplicación web de Internet Information Services (IIS), lo que lo convierte en un amenaza potente.

La seguridad cibernética

Los diferentes módulos que vienen con el marco equipan al malware para enumerar y eliminar archivos y directorios, escribir datos, robar credenciales, consultar Active Directory y exportar datos confidenciales. Las marcas de tiempo de compilación en estos componentes se remontan a mayo de 2021.

“En esencia, IceApple es un marco posterior a la explotación centrado en aumentar la visibilidad de un adversario de un objetivo a través de la adquisición de credenciales y la filtración de datos”, concluyeron los investigadores.

“IceApple ha sido desarrollado por un adversario con un conocimiento detallado del funcionamiento interno de IIS. Garantizar que todas las aplicaciones web se parcheen de forma regular y completa es fundamental para evitar que IceApple acabe en su entorno”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Roder Boys y Valthermond siguen en cabeza tras grandes victorias
Next: Beau van Erven Dorens cree que Wilfred Genee ha cometido un error

Related Stories

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a
  • Tecnología

RTX Remix 1.5: RTX IO reduce Half-Life 2 RTX a 30 Go

teknomers 18 de Haziran de 2026
150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026

You May Have Missed

«Lo que mejor se adapta a la revolución»: en Cuba,
  • General

«Lo que mejor se adapta a la revolución»: en Cuba, el Partido Comunista se abre a más economía de mercado

teknomers 18 de Haziran de 2026
  • Deporte

Noticias de transferencias del Liverpool: los Reds están a punto de fichar al extremo Victor Munoz

teknomers 18 de Haziran de 2026
  • General

KKR invierte 1.4 mil millones de dólares en arrendamiento de aviones, con la mirada en aerolíneas, Boeing y Airbus

teknomers 18 de Haziran de 2026
Equipo de Francia: no hay de qué preocuparse por Malo
  • Deporte

Equipo de Francia: no hay de qué preocuparse por Malo Gusto, lesionado durante un enfrentamiento

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.