Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Servidores de base de datos Microsoft SQL sin parches de puerta trasera de piratas informáticos con Cobalt Strike
  • Tecnología

Servidores de base de datos Microsoft SQL sin parches de puerta trasera de piratas informáticos con Cobalt Strike

teknomers 26 de Şubat de 2022 (Last updated: 26 de Şubat de 2022) 3 minutes read
Servidores de base de datos Microsoft SQL sin parches de


Los servidores vulnerables de Microsoft SQL (MS SQL) orientados a Internet están siendo atacados por actores de amenazas como parte de una nueva campaña para implementar la herramienta de simulación de adversarios Cobalt Strike en hosts comprometidos.

“Los ataques dirigidos a servidores MS SQL incluyen ataques al entorno donde su vulnerabilidad no ha sido reparada, fuerza bruta y Ataque de diccionario contra servidores mal gestionados”, la empresa de ciberseguridad de Corea del Sur AhnLab Security Emergency Response Center (ASEC) dijo en un informe publicado el lunes.

Copias de seguridad automáticas de GitHub

Cobalt Strike es un comercial, con todas las funciones marco de pruebas de penetración que permite a un atacante implementar un agente llamado “Beacon” en la máquina de la víctima, otorgando al operador acceso remoto al sistema. Aunque se anuncia como una plataforma de simulación de amenazas del equipo rojo, una amplia gama de actores de amenazas ha utilizado activamente versiones descifradas del software.

Las intrusiones observadas por ASEC involucran al actor no identificado que escanea el puerto 1433 para verificar si los servidores MS SQL expuestos realizan ataques de fuerza bruta o de diccionario contra la cuenta del administrador del sistema, es decir, cuenta “sa”para intentar iniciar sesión.

Servidores de base de datos Microsoft SQL

Eso no quiere decir que los servidores a los que no se puede acceder a través de Internet no sean vulnerables, ya que el actor de amenazas detrás del malware LemonDuck escanea el mismo puerto para moverse lateralmente a través de la red.

“Administrar las credenciales de la cuenta de administrador para que sean vulnerables a la fuerza bruta y los ataques de diccionario como se indicó anteriormente o no cambiar las credenciales periódicamente puede hacer que el servidor MS-SQL sea el objetivo principal de los atacantes”, dijeron los investigadores.

Al obtener un punto de apoyo con éxito, la siguiente fase del ataque funciona al generar un shell de comandos de Windows a través de MS SQL “sqlservr.exe” para descargar la carga útil de la siguiente etapa que alberga el binario Cobalt Strike codificado en el sistema.

Evitar violaciones de datos

Los ataques finalmente culminan con la decodificación del malware del ejecutable Cobalt Strike, seguido de su inyección en el Microsoft Build Engine legítimo (MSBuild), que ha sido abusado previamente por actores maliciosos para entregar troyanos de acceso remoto y malware para robar contraseñas sin archivos en sistemas Windows específicos.

Además, el Cobalt Strike que se ejecuta en MSBuild.exe viene con configuraciones adicionales para evadir la detección del software de seguridad. Lo logra cargando “wwanmm.dll”, una biblioteca de Windows para WWan Media Manager, luego escribiendo y ejecutando Beacon en el área de memoria de la DLL.

“Como la baliza que recibe el comando del atacante y realiza el comportamiento malicioso no existe en un área de memoria sospechosa y, en cambio, opera en el módulo normal wwanmm.dll, puede eludir la detección basada en la memoria”, señalaron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La batalla ‘brutal’ por Kiev se avecina cuando las tropas rusas ingresan a la capital de Ucrania
Next: Exalumnos acusan a Hugo Metsers de abuso de poder en formación actoral

Related Stories

Kult Elite M150: 55 gramos, sensor PixArt, baterías extraíbles... The
  • Tecnología

Kult Elite M150: 55 gramos, sensor PixArt, baterías extraíbles… The G-Lab impacta fuerte con su ratón por menos de 80€

teknomers 5 de Haziran de 2026
1 To NVMe nunca había sido tan asequible: este SSD
  • Tecnología

1 To NVMe nunca había sido tan asequible: este SSD Netac PCIe 3.0 se beneficia de una promoción a seguir en Teknomers

teknomers 5 de Haziran de 2026
Sideloading: aplicaciones de código abierto muestran cómo eludir los bloqueos
  • Tecnología

Sideloading: aplicaciones de código abierto muestran cómo eludir los bloqueos de Google

teknomers 5 de Haziran de 2026

You May Have Missed

  • Deporte

Mundial 2026: la selección noruega publica su foto oficial en modo « viking »

teknomers 5 de Haziran de 2026
  • General

Dos grandes contratos de armamento por cerca de 100 millones de dólares: el ejército estadounidense compra drones de vigilancia y pruebas

teknomers 5 de Haziran de 2026
"Es mejor cuidar a una persona en casa": por qué
  • salud

“Es mejor cuidar a una persona en casa”: por qué la Fundación del Bon-Sauveur de Alby cierra definitivamente la etapa del confinamiento

teknomers 5 de Haziran de 2026
Periodistas de France 24 denuncian una « intimidación » tras
  • Entretenimiento

Periodistas de France 24 denuncian una « intimidación » tras una pregunta sobre la tribuna anti-Bolloré

teknomers 5 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.