{"id":1101428,"date":"2023-12-21T07:53:47","date_gmt":"2023-12-21T07:53:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-aprovechan-la-antigua-vulnerabilidad-de-ms-excel-para-difundir-el-malware-agent-tesla\/"},"modified":"2023-12-21T07:53:51","modified_gmt":"2023-12-21T07:53:51","slug":"hackers-aprovechan-la-antigua-vulnerabilidad-de-ms-excel-para-difundir-el-malware-agent-tesla","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-aprovechan-la-antigua-vulnerabilidad-de-ms-excel-para-difundir-el-malware-agent-tesla\/","title":{"rendered":"Hackers aprovechan la antigua vulnerabilidad de MS Excel para difundir el malware Agent Tesla"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ataque de phishing<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Hackers-aprovechan-la-antigua-vulnerabilidad-de-MS-Excel-para-difundir.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los atacantes est\u00e1n utilizando como arma una antigua vulnerabilidad de Microsoft Office como parte de campa\u00f1as de phishing para distribuir una cepa de malware llamada Agent Tesla.<\/p>\n<p>Las cadenas de infecci\u00f3n aprovechan los documentos se\u00f1uelo de Excel adjuntos en mensajes con temas de facturas para enga\u00f1ar a objetivos potenciales para que los abran y activar la explotaci\u00f3n de CVE-2017-11882 (puntaje CVSS: 7,8), una vulnerabilidad de corrupci\u00f3n de memoria en el Editor de ecuaciones de Office que podr\u00eda resultar en c\u00f3digo. ejecuci\u00f3n con los privilegios del usuario.<\/p>\n<p>Los hallazgos, que provienen de Zscaler ThreatLabz, se basan en informes anteriores de Fortinet FortiGuard Labs, que detallaron una campa\u00f1a de phishing similar que aprovech\u00f3 la falla de seguridad para entregar el malware.<\/p>\n<p>&#8220;Una vez que un usuario descarga un archivo adjunto malicioso y lo abre, si su versi\u00f3n de Microsoft Excel es vulnerable, el archivo Excel inicia la comunicaci\u00f3n con un destino malicioso y procede a descargar archivos adicionales sin requerir ninguna interacci\u00f3n adicional del usuario&#8221;, dijo el investigador de seguridad Kaivalya Khursale. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/threat-actors-exploit-cve-2017-11882-deliver-agent-tesla\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La primera carga \u00fatil es un script de Visual Basic ofuscado, que inicia la descarga de un archivo JPG malicioso que viene integrado con un archivo DLL codificado en Base64.  Esta t\u00e1ctica de evasi\u00f3n esteganogr\u00e1fica tambi\u00e9n fue anteriormente <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/agent-teslas-unique-approach-vbs-and-steganography-for-delivery-and-intrusion\/\" target=\"_blank\">detallado por McAfee Labs<\/a> en septiembre de 2023.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>Posteriormente, la DLL oculta se inyecta en RegAsm.exe, la herramienta de registro de ensamblaje de Windows, para iniciar la carga \u00fatil final.  Vale la pena se\u00f1alar que tambi\u00e9n se ha abusado del ejecutable para cargar Quasar RAT en el pasado.<\/p>\n<p><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/cofense.com\/blog\/the-rise-of-agent-tesla-understanding-the-notorious-keylogger\/\" target=\"_blank\">Agente Tesla<\/a> es un registrador de teclas avanzado y troyano de acceso remoto (RAT) basado en .NET que est\u00e1 equipado para recopilar informaci\u00f3n confidencial de hosts comprometidos.  Luego, el malware se comunica con un servidor remoto para extraer los datos recopilados.<\/p>\n<p>&#8220;Los actores de amenazas adaptan constantemente los m\u00e9todos de infecci\u00f3n, lo que hace imperativo que las organizaciones se mantengan actualizadas sobre la evoluci\u00f3n de las amenazas cibern\u00e9ticas para salvaguardar su panorama digital&#8221;, dijo Khursale.<\/p>\n<p>El desarrollo se produce cuando las viejas fallas de seguridad se convierten en nuevos objetivos de ataque para los actores de amenazas.  A principios de esta semana, Imperva revel\u00f3 que 8220 Gang est\u00e1 utilizando una falla de tres a\u00f1os en Oracle WebLogic Server (CVE-2020-14883, puntuaci\u00f3n CVSS: 7.2) para entregar mineros de criptomonedas.<\/p>\n<p>Tambi\u00e9n coincide con un aumento en la actividad del malware DarkGate despu\u00e9s de que comenz\u00f3 a publicitarse a principios de este a\u00f1o como una oferta de malware como servicio (MaaS) y como reemplazo de QakBot luego de su eliminaci\u00f3n en agosto de 2023.<\/p>\n<p>&#8220;El sector tecnol\u00f3gico es el m\u00e1s afectado por las campa\u00f1as de ataque DarkGate&#8221;, Zscaler <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/recent-darkgate-activity-trends\" target=\"_blank\">dicho<\/a>citando datos de telemetr\u00eda del cliente.<\/p>\n<p>&#8220;La mayor\u00eda de los dominios DarkGate tienen entre 50 y 60 d\u00edas, lo que puede indicar un enfoque deliberado en el que los actores de amenazas crean y rotan dominios en intervalos espec\u00edficos&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Tambi\u00e9n se han descubierto campa\u00f1as de phishing dirigidas al sector hotelero con mensajes de correo electr\u00f3nico relacionados con reservas para distribuir malware de robo de informaci\u00f3n como RedLine Stealer o Vidar Stealer, seg\u00fan Sophos.<\/p>\n<p>&#8220;Inicialmente se comunican con el objetivo a trav\u00e9s de un correo electr\u00f3nico que no contiene nada m\u00e1s que texto, pero con un tema al que una empresa orientada a servicios (como un hotel) querr\u00eda responder r\u00e1pidamente&#8221;, investigadores Andrew Brandt y Sean Gallagher. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/news.sophos.com\/en-us\/2023\/12\/19\/inhospitality-malspam-campaign-targets-hotel-industry\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703145227_774_Hackers-aprovechan-la-antigua-vulnerabilidad-de-MS-Excel-para-difundir.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703145227_774_Hackers-aprovechan-la-antigua-vulnerabilidad-de-MS-Excel-para-difundir.jpg\" alt=\"Ataque de phishing en Instagram\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Ataque de phishing en Instagram\"\/><\/a><\/div>\n<p>&#8220;S\u00f3lo despu\u00e9s de que el objetivo responde al correo electr\u00f3nico inicial del actor de la amenaza, este env\u00eda un mensaje de seguimiento vinculando lo que afirma son detalles sobre su solicitud o queja&#8221;.<\/p>\n<p>A pesar de los ladrones y troyanos, los ataques de phishing han tomado la forma de correos electr\u00f3nicos falsos de &#8220;infracci\u00f3n de derechos de autor&#8221; de Instagram para robar los c\u00f3digos de respaldo de autenticaci\u00f3n de dos factores (2FA) de los usuarios a trav\u00e9s de p\u00e1ginas web fraudulentas con el objetivo de eludir las protecciones de la cuenta, un esquema llamado <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/insta-phish-a-gram\/\" target=\"_blank\">Insta-Phish-A-Gram<\/a>.<\/p>\n<p>&#8220;Los datos que los atacantes recuperan de este tipo de ataque de phishing pueden venderse clandestinamente o utilizarse para hacerse cargo de la cuenta&#8221;, afirma la empresa de ciberseguridad. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/instagram-phishing-targets-backup-codes\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/hackers-exploiting-old-ms-excel.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de diciembre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad \/ Ataque de phishing Los atacantes est\u00e1n utilizando como arma una<\/p>\n","protected":false},"author":1,"featured_media":1101429,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,39326,22464,38098,4661,4664,11821,18887,4662,6369,4668,201033,4669,4654,201031,4659,4653,4655,18,4666,4665,201032,4188,4014,4660],"class_list":["post-1101428","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agent","tag-antigua","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-difundir","tag-excel","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tesla","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1101428","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1101428"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1101428\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1101429"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1101428"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1101428"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1101428"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}