{"id":1240901,"date":"2024-06-17T09:01:52","date_gmt":"2024-06-17T09:01:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-sitios-web-legitimos-para-ofrecer-la-puerta-trasera-de-windows-badspace\/"},"modified":"2024-06-17T09:01:57","modified_gmt":"2024-06-17T09:01:57","slug":"los-piratas-informaticos-explotan-sitios-web-legitimos-para-ofrecer-la-puerta-trasera-de-windows-badspace","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-sitios-web-legitimos-para-ofrecer-la-puerta-trasera-de-windows-badspace\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan sitios web leg\u00edtimos para ofrecer la puerta trasera de Windows BadSpace"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad web\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Los-piratas-informaticos-explotan-sitios-web-legitimos-para-ofrecer-la.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se est\u00e1n utilizando sitios web leg\u00edtimos pero comprometidos como conducto para ofrecer una puerta trasera de Windows denominada <strong>mal espacio<\/strong> bajo la apariencia de actualizaciones falsas del navegador.<\/p>\n<p>&#8220;El actor de la amenaza emplea una cadena de ataque de varias etapas que involucra un sitio web infectado, un servidor de comando y control (C2), en algunos casos una actualizaci\u00f3n falsa del navegador y un descargador de JScript para implementar una puerta trasera en el sistema de la v\u00edctima&#8221;, alem\u00e1n empresa de ciberseguridad G DATA <a rel=\"nofollow noopener\" href=\"https:\/\/www.gdatasoftware.com\/blog\/2024\/06\/37947-badspace-backdoor\" target=\"_blank\">dicho<\/a> en un informe.<\/p>\n<p>Los investigadores compartieron por primera vez los detalles del malware. <a rel=\"nofollow noopener\" href=\"https:\/\/community.emergingthreats.net\/t\/sigs-w32-badspace-backdoor\/1630\" target=\"_blank\">kevross33<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/Gi7w0rm\/status\/1791970049772687797\" target=\"_blank\">Gi7w0rm<\/a> el mes pasado.<\/p>\n<p>Todo comienza con un sitio web comprometido, incluidos los creados en WordPress, para inyectar c\u00f3digo que incorpora l\u00f3gica para determinar si un usuario ha visitado el sitio antes. <\/p>\n<p>Si es la primera visita del usuario, el c\u00f3digo recopila informaci\u00f3n sobre el dispositivo, la direcci\u00f3n IP, el agente de usuario y la ubicaci\u00f3n, y la transmite a un dominio codificado mediante una solicitud HTTP GET.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718614912_58_Los-piratas-informaticos-explotan-sitios-web-legitimos-para-ofrecer-la.png\" width=\"299\" height=\"250\"\/><\/a><\/center><\/div>\n<p>Posteriormente, la respuesta del servidor superpone el contenido de la p\u00e1gina web con una ventana emergente falsa de actualizaci\u00f3n de Google Chrome para eliminar directamente el malware o un descargador de JavaScript que, a su vez, descarga y ejecuta BadSpace.<\/p>\n<p>Un an\u00e1lisis de los servidores C2 utilizados en la campa\u00f1a ha <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/GroupIB_TI\/status\/1790230870684828047\" target=\"_blank\">conexiones descubiertas<\/a> a un malware conocido llamado SocGholish (tambi\u00e9n conocido como FakeUpdates), un malware de descarga basado en JavaScript que se propaga a trav\u00e9s del mismo mecanismo.<\/p>\n<p>BadSpace, adem\u00e1s de emplear comprobaciones anti-sandbox y configurar la persistencia mediante tareas programadas, es capaz de recopilar informaci\u00f3n del sistema y procesar comandos que le permiten tomar capturas de pantalla, ejecutar instrucciones usando cmd.exe, leer y escribir archivos y eliminar archivos programados. tarea.<\/p>\n<p>La divulgaci\u00f3n se produce cuando tanto eSentire como Sucuri han advertido sobre diferentes campa\u00f1as que aprovechan falsas actualizaciones de navegador en sitios comprometidos para distribuir ladrones de informaci\u00f3n y troyanos de acceso remoto.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/hackers-exploit-legitimate-websites-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de junio de 2024\ue804Sala de redacci\u00f3nSeguridad web\/malware Se est\u00e1n utilizando sitios web leg\u00edtimos pero comprometidos como conducto<\/p>\n","protected":false},"author":1,"featured_media":1240902,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,237507,4664,8513,4662,6214,4668,201033,25180,36,4654,201031,4659,4653,4655,15185,18,6213,1732,4666,4665,3260,201032,7157,4660,3261,20385],"class_list":["post-1240901","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-badspace","tag-como-hackear","tag-explotan","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-legitimos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ofrecer","tag-para","tag-piratas","tag-puerta","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-software-malicioso-ransomware","tag-trasera","tag-vulnerabilidad-de-software","tag-web","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1240901","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1240901"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1240901\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1240902"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1240901"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1240901"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1240901"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}