{"id":1491198,"date":"2024-12-17T15:10:38","date_gmt":"2024-12-17T15:10:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-archivos-msc-de-microsoft-para-implementar-una-puerta-trasera-ofuscada-en-los-ataques-de-pakistan\/"},"modified":"2024-12-17T15:10:43","modified_gmt":"2024-12-17T15:10:43","slug":"los-piratas-informaticos-utilizan-archivos-msc-de-microsoft-para-implementar-una-puerta-trasera-ofuscada-en-los-ataques-de-pakistan","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-utilizan-archivos-msc-de-microsoft-para-implementar-una-puerta-trasera-ofuscada-en-los-ataques-de-pakistan\/","title":{"rendered":"Los piratas inform\u00e1ticos utilizan archivos MSC de Microsoft para implementar una puerta trasera ofuscada en los ataques de Pakist\u00e1n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Los-piratas-informaticos-utilizan-archivos-MSC-de-Microsoft-para-implementar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha observado una nueva campa\u00f1a de phishing que emplea se\u00f1uelos con temas fiscales para entregar una carga \u00fatil sigilosa de puerta trasera como parte de ataques dirigidos a Pakist\u00e1n.<\/p>\n<p>La empresa de ciberseguridad Securonix, que est\u00e1 rastreando la actividad bajo el nombre <strong>FLUJO#CONSOLA<\/strong>dijo que probablemente comienza con un enlace o archivo adjunto de correo electr\u00f3nico de phishing, aunque dijo que no pudo obtener el correo electr\u00f3nico original utilizado para lanzar el ataque.<\/p>\n<p>&#8220;Uno de los aspectos m\u00e1s notables de la campa\u00f1a es c\u00f3mo los actores de amenazas aprovechan los archivos MSC (Microsoft Common Console Document) para implementar un cargador y un dropper de doble prop\u00f3sito para entregar m\u00e1s cargas \u00fatiles maliciosas&#8221;, afirman los investigadores de seguridad Den Iuzvyk y Tim Peck. <a rel=\"nofollow noopener\" href=\"https:\/\/www.securonix.com\/blog\/analyzing-fluxconsole-using-tax-themed-lures-threat-actors-exploit-windows-management-console-to-deliver-backdoor-payloads\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Vale la pena se\u00f1alar que Elastic Security Labs ha denominado en c\u00f3digo GrimResource el abuso de archivos de consola de administraci\u00f3n guardados (MSC) especialmente dise\u00f1ados para ejecutar c\u00f3digo malicioso.<\/p>\n<p>El punto de partida es un archivo con extensiones dobles (.pdf.msc) que se hace pasar por un archivo PDF (si la configuraci\u00f3n para mostrar extensiones de archivo est\u00e1 deshabilitada) y est\u00e1 dise\u00f1ado para ejecutar un c\u00f3digo JavaScript incrustado cuando se inicia usando Microsoft Management Console (MMC). ).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Este c\u00f3digo, a su vez, es responsable de recuperar y mostrar un archivo se\u00f1uelo, al tiempo que carga de forma encubierta un archivo DLL (&#8220;DismCore.dll&#8221;) en segundo plano. Uno de esos documentos utilizados en la campa\u00f1a se llama &#8220;Reducciones de impuestos, reembolsos y cr\u00e9ditos 2024&#8221;, que es un documento leg\u00edtimo asociado con la Junta Federal de Ingresos de Pakist\u00e1n (FBR).<\/p>\n<p>&#8220;Adem\u00e1s de entregar la carga \u00fatil desde una cadena incrustada y ofuscada, el archivo .MSC puede ejecutar c\u00f3digo adicional accediendo a un archivo HTML remoto que tambi\u00e9n logra el mismo objetivo&#8221;, dijeron los investigadores, y agregaron que la persistencia se establece usando tareas programadas.<\/p>\n<p>La carga \u00fatil principal es una puerta trasera capaz de establecer contacto con un servidor remoto y ejecutar comandos enviados por \u00e9l para filtrar datos de los sistemas comprometidos. Securonix dijo que el ataque se interrumpi\u00f3 24 horas despu\u00e9s de la infecci\u00f3n inicial.<\/p>\n<p>&#8220;Desde el JavaScript altamente ofuscado utilizado en las etapas iniciales hasta el c\u00f3digo de malware profundamente oculto dentro de la DLL, toda la cadena de ataque ejemplifica las complejidades de detectar y analizar el c\u00f3digo malicioso contempor\u00e1neo&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Otro aspecto notable de esta campa\u00f1a es la explotaci\u00f3n de archivos MSC como una evoluci\u00f3n potencial del archivo LNK cl\u00e1sico que ha sido popular entre los actores de amenazas en los \u00faltimos a\u00f1os. Al igual que los archivos LNK, tambi\u00e9n permiten la ejecuci\u00f3n de c\u00f3digo malicioso mientras se combinan en flujos de trabajo administrativos leg\u00edtimos de Windows&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/hackers-use-microsoft-msc-files-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de diciembre de 2024\ue804Ravie LakshmananAtaque cibern\u00e9tico\/malware Se ha observado una nueva campa\u00f1a de phishing que emplea se\u00f1uelos<\/p>\n","protected":false},"author":1,"featured_media":1491199,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1497,2346,4661,4664,32935,6214,201033,36,7983,33586,4654,201031,4659,4653,4655,268236,24444,18,6213,1732,246983,255454,246984,201032,7157,158,10365,246982,4660],"class_list":["post-1491198","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-archivos","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-implementar","tag-informaticos","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-microsoft","tag-msc","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ofuscada","tag-pakistan","tag-para","tag-piratas","tag-puerta","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-trasera","tag-una","tag-utilizan","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1491198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1491198"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1491198\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1491199"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1491198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1491198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1491198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}