{"id":1161107,"date":"2024-01-31T09:34:51","date_gmt":"2024-01-31T09:34:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-chinos-aprovechan-las-fallas-de-vpn-para-implementar-el-malware-krustyloader\/"},"modified":"2024-01-31T09:34:55","modified_gmt":"2024-01-31T09:34:55","slug":"hackers-chinos-aprovechan-las-fallas-de-vpn-para-implementar-el-malware-krustyloader","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-chinos-aprovechan-las-fallas-de-vpn-para-implementar-el-malware-krustyloader\/","title":{"rendered":"Hackers chinos aprovechan las fallas de VPN para implementar el malware KrustyLoader"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Hackers-chinos-aprovechan-las-fallas-de-VPN-para-implementar-el.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un par de fallas de d\u00eda cero recientemente reveladas en dispositivos de red privada virtual (VPN) Ivanti Connect Secure (ICS) han sido explotadas para entregar una carga \u00fatil basada en Rust llamada <strong>KrustyLoader<\/strong> que se utiliza para eliminar la herramienta de simulaci\u00f3n de adversarios Sliver de c\u00f3digo abierto.<\/p>\n<p>Se podr\u00eda abusar de las vulnerabilidades de seguridad, rastreadas como CVE-2023-46805 (puntuaci\u00f3n CVSS: 8,2) y CVE-2024-21887 (puntuaci\u00f3n CVSS: 9,1), en conjunto para lograr la ejecuci\u00f3n remota de c\u00f3digo no autenticado en dispositivos susceptibles.<\/p>\n<p>A partir del 26 de enero <a rel=\"nofollow noopener\" href=\"https:\/\/forums.ivanti.com\/s\/article\/KB-CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US\" target=\"_blank\">parches para los dos defectos<\/a> se han retrasado, aunque la compa\u00f1\u00eda de software ha lanzado una mitigaci\u00f3n temporal a trav\u00e9s de un archivo XML.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Volexity, que arroj\u00f3 luz por primera vez sobre las deficiencias, dijo que han sido utilizadas como armas como d\u00edas cero desde el 3 de diciembre de 2023 por un actor de amenazas de estado-naci\u00f3n chino al que rastrea con el nombre UTA0178.  Mandiant, propiedad de Google, ha asignado el apodo UNC5221 al grupo.<\/p>\n<p>Tras la divulgaci\u00f3n p\u00fablica a principios de este mes, las vulnerabilidades han <a rel=\"nofollow noopener\" href=\"https:\/\/www.volexity.com\/blog\/2024\/01\/18\/ivanti-connect-secure-vpn-exploitation-new-observations\/\" target=\"_blank\">ser objeto de una amplia explotaci\u00f3n<\/a> por otros adversarios para eliminar los mineros de criptomonedas XMRig, as\u00ed como el malware basado en Rust.<\/p>\n<p>Synacktiv&#8217;s <a rel=\"nofollow noopener\" href=\"https:\/\/www.synacktiv.com\/publications\/krustyloader-rust-malware-linked-to-ivanti-connectsecure-compromises\" target=\"_blank\">an\u00e1lisis<\/a> del malware Rust, con nombre en c\u00f3digo KrustyLoader, ha revelado que funciona como un cargador para descargar Sliver desde un servidor remoto y ejecutarlo en el host comprometido.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1706693690_876_Hackers-chinos-aprovechan-las-fallas-de-VPN-para-implementar-el.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1706693690_876_Hackers-chinos-aprovechan-las-fallas-de-VPN-para-implementar-el.jpg\" alt=\"Futuro grabado\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Futuro grabado\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Cr\u00e9dito de la imagen: futuro grabado<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Sliver, desarrollado por la empresa de ciberseguridad BishopFox, es un marco de post-explotaci\u00f3n multiplataforma basado en Golang que ha surgido como una opci\u00f3n lucrativa para los actores de amenazas en comparaci\u00f3n con otras alternativas conocidas como Cobalt Strike.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dicho esto, Cobalt Strike sigue siendo la principal herramienta de seguridad ofensiva observada entre la infraestructura controlada por atacantes en 2023, seguida de Viper y Meterpreter, seg\u00fan un informe publicado por Recorded Future a principios de este mes.<\/p>\n<p>&#8220;Tanto Havoc como Mythic tambi\u00e9n se han vuelto relativamente populares, pero todav\u00eda se observan en cantidades mucho menores que Cobalt Strike, Meterpreter o Viper&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/2023-adversary-infrastructure-report\" target=\"_blank\">dicho<\/a>.  &#8220;Otros cuatro frameworks conocidos son Sliver, Havoc, Brute Ratel (BRc4) y Mythic&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/chinese-hackers-exploiting-critical-vpn.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de enero de 2024\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico \/ Seguridad de red Un par de fallas de d\u00eda<\/p>\n","protected":false},"author":1,"featured_media":1161108,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4289,4664,3233,4662,6369,32935,228274,4668,246,201033,4669,4654,201031,4659,4653,4655,18,4666,4665,201032,27565,4660],"class_list":["post-1161107","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-fallas","tag-filtracion-de-datos","tag-hackers","tag-implementar","tag-krustyloader","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vpn","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1161107","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1161107"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1161107\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1161108"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1161107"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1161107"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1161107"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}