{"id":160720,"date":"2022-05-20T18:51:02","date_gmt":"2022-05-20T18:51:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-vmware-horizon-para-apuntar-a-corea-del-sur-con-nukesped-backdoor\/"},"modified":"2022-05-20T18:51:11","modified_gmt":"2022-05-20T18:51:11","slug":"los-piratas-informaticos-explotan-vmware-horizon-para-apuntar-a-corea-del-sur-con-nukesped-backdoor","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-vmware-horizon-para-apuntar-a-corea-del-sur-con-nukesped-backdoor\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan VMware Horizon para apuntar a Corea del Sur con NukeSped Backdoor"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que Lazarus Group, respaldado por Corea del Norte, aprovecha la vulnerabilidad Log4Shell en los servidores VMware Horizon para implementar el <b>NukeVelocidad<\/b> (tambi\u00e9n conocido como Manuscrypt) contra objetivos ubicados en su contraparte del sur.<\/p>\n<p>&#8220;El atacante us\u00f3 la vulnerabilidad Log4j en los productos VMware Horizon que no se aplicaron con el parche de seguridad&#8221;, AhnLab Security Emergency Response Center (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/34461\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>Se dice que las intrusiones se descubrieron por primera vez en abril, aunque m\u00faltiples actores de amenazas, incluidos los alineados con China e Ir\u00e1n, han empleado el mismo enfoque para promover sus objetivos en los \u00faltimos meses.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"284\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653072662_428_Los-piratas-informaticos-explotan-VMware-Horizon-para-apuntar-a-Corea.jpg\" \/><\/div>\n<p>NukeSped es una puerta trasera que puede realizar varias actividades maliciosas en funci\u00f3n de los comandos recibidos de un dominio controlado por un atacante remoto.  El a\u00f1o pasado, Kaspersky revel\u00f3 una campa\u00f1a de phishing dirigido a robar datos cr\u00edticos de las empresas de defensa utilizando una variante de NukeSped llamada ThreatNeedle.<\/p>\n<p>Algunas de las funciones clave de la puerta trasera van desde capturar pulsaciones de teclas y tomar capturas de pantalla hasta acceder a la c\u00e1mara web del dispositivo y soltar cargas \u00fatiles adicionales, como ladrones de informaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El malware ladr\u00f3n, una utilidad basada en consola, est\u00e1 dise\u00f1ado para exfiltrar cuentas y contrase\u00f1as guardadas en navegadores web como Google Chrome, Mozilla Firefox, Internet Explorer, Opera y Naver Whale, as\u00ed como informaci\u00f3n sobre cuentas de correo electr\u00f3nico y Microsoft Office y Hancom recientemente abiertas. archivos<\/p>\n<p>&#8220;El atacante recopil\u00f3 informaci\u00f3n adicional mediante el uso del malware de puerta trasera NukeSped para enviar comandos de l\u00ednea de comandos&#8221;, dijeron los investigadores.  &#8220;La informaci\u00f3n recopilada puede usarse m\u00e1s tarde en ataques de movimiento lateral&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/hackers-exploiting-vmware-horizon-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que Lazarus Group, respaldado por Corea del Norte, aprovecha la vulnerabilidad Log4Shell en los servidores<\/p>\n","protected":false},"author":1,"featured_media":160721,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14535,4661,32555,4664,99,1939,38,8513,4662,11159,6214,4668,4667,36,4654,4658,4659,4653,4655,67682,18,6213,4663,4666,4665,758,34470,4660],"class_list":["post-160720","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-ataques-ciberneticos","tag-backdoor","tag-como-hackear","tag-con","tag-corea","tag-del","tag-explotan","tag-filtracion-de-datos","tag-horizon","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nukesped","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sur","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/160720","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=160720"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/160720\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/160721"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=160720"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=160720"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=160720"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}