Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos respaldados por el estado explotan el error ‘Follina’ de Microsoft para apuntar a entidades en Europa y EE. UU.
  • Tecnología

Los piratas informáticos respaldados por el estado explotan el error ‘Follina’ de Microsoft para apuntar a entidades en Europa y EE. UU.

teknomers 6 de Haziran de 2022 (Last updated: 6 de Haziran de 2022) 3 minutes read
Los piratas informáticos respaldados por el estado explotan el error


Un presunto actor de amenazas alineado con el estado ha sido atribuido a un nuevo conjunto de ataques que explotan la vulnerabilidad “Follina” de Microsoft Office para apuntar a entidades gubernamentales en Europa y EE. UU.

La firma de seguridad empresarial Proofpoint dijo que bloqueó los intentos de explotar la falla de ejecución remota de código, que está siendo rastreada CVE-2022-30190 (puntaje CVSS: 7.8). Se enviaron a los objetivos no menos de 1000 mensajes de phishing que contenían un documento de señuelo.

“Esta campaña se hizo pasar por un aumento de salario y utilizó un RTF con la carga útil de explotación descargada de 45.76.53[.]253”, la empresa dijo en una serie de tuits.

La seguridad cibernética

La carga útil, que se manifiesta en forma de secuencia de comandos de PowerShell, está codificada en Base64 y funciona como un descargador para recuperar una segunda secuencia de comandos de PowerShell desde un servidor remoto denominado “notificación del vendedor”.[.]En Vivo.”

“Este script verifica la virtualización, roba información de los navegadores locales, clientes de correo y servicios de archivos, realiza el reconocimiento de la máquina y luego la comprime para extraerla.[tration] al 45.77.156[.]179”, agregó la compañía.

La campaña de phishing no se ha relacionado con un grupo conocido anteriormente, pero dijo que fue montada por un actor de un estado-nación en función de la especificidad de la orientación y las amplias capacidades de reconocimiento de la carga útil de PowerShell.

El desarrollo sigue a los intentos de explotación activos por parte de un actor de amenazas chino rastreado como TA413 para entregar archivos ZIP armados con documentos de Microsoft Word manipulados con malware.

La seguridad cibernética

La vulnerabilidad de Follina, que aprovecha el esquema de URI del protocolo “ms-msdt:” para tomar el control de forma remota de los dispositivos de destino, permanece sin parches, y Microsoft insta a los clientes a desactivar el protocolo para evitar el vector de ataque.

“Proofpoint continúa viendo ataques dirigidos que aprovechan CVE-2022-30190”, dijo Sherrod DeGrippo, vicepresidente de investigación de amenazas, en un comunicado compartido con The Hacker News.

“El extenso reconocimiento realizado por el segundo script de PowerShell demuestra que un actor está interesado en una gran variedad de software en la computadora de un objetivo. Esto, junto con la estrecha focalización del gobierno europeo y los gobiernos locales de EE. UU., nos llevó a sospechar que esta campaña tiene un nexo alineado con el estado .”



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: 14º título en París – Espectáculo de Nadal en la final del Abierto de Francia
Next: Por qué los turistas se saltan Monnickendam: "no entra en el programa"

Related Stories

Chez Boulanger, el iPad Air M3 coquetea con los 500€
  • Tecnología

Chez Boulanger, el iPad Air M3 coquetea con los 500€ para el Día del Padre

teknomers 19 de Haziran de 2026
Los stocks de ventiladores se agotan: este Rowenta columna se
  • Tecnología

Los stocks de ventiladores se agotan: este Rowenta columna se mantiene a 89,99€ antes del Prime Day

teknomers 19 de Haziran de 2026
Tineco Floor One i5 Stretch a 154 € en lugar
  • Tecnología

Tineco Floor One i5 Stretch a 154 € en lugar de 249 €: el limpiador de suelos en oferta antes del Prime Day

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Ellie Kildunne: la lateral de Inglaterra se une a Bristol para la temporada PWR 2026-27

teknomers 19 de Haziran de 2026
  • General

Lección de vida de un proverbio griego sobre la fuerza bajo presión: Proverbio griego del día: ‘Puedes identificar a los buenos marineros en durante un…’ – lecciones de vida motivacionales sobre el carácter, la resiliencia, el liderazgo, la importancia de mantenerse fuerte en tiempos difíciles y por qué la adversidad es una prueba de fortaleza.

teknomers 19 de Haziran de 2026
  • Deporte

JO Alpes 2030: negociaciones, titubeos y giros… Val-d’Isère preferido a Méribel, epílogo de un interminable culebrón

teknomers 19 de Haziran de 2026
  • General

« Reforzar su estatura a nivel internacional »: en Varsovia, Jordan Bardella quiere ampliar la frontera de su red

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.