{"id":1680946,"date":"2025-04-21T17:39:26","date_gmt":"2025-04-21T17:39:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/kimsuky-explota-la-vulnerabilidad-de-bluekeep-rdp-a-los-sistemas-de-violacion-en-corea-del-sur-y-japon\/"},"modified":"2025-04-21T17:39:31","modified_gmt":"2025-04-21T17:39:31","slug":"kimsuky-explota-la-vulnerabilidad-de-bluekeep-rdp-a-los-sistemas-de-violacion-en-corea-del-sur-y-japon","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/kimsuky-explota-la-vulnerabilidad-de-bluekeep-rdp-a-los-sistemas-de-violacion-en-corea-del-sur-y-japon\/","title":{"rendered":"Kimsuky explota la vulnerabilidad de Bluekeep RDP a los sistemas de violaci\u00f3n en Corea del Sur y Jap\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Kimsuky-explota-la-vulnerabilidad-de-Bluekeep-RDP-a-los-sistemas.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han marcado una nueva campa\u00f1a maliciosa relacionada con el actor de amenaza patrocinado por el estado de Corea del Norte conocido como Kimsuky que explota una vulnerabilidad ahora empatada que afecta los servicios de escritorio remotos de Microsoft para obtener acceso inicial.<\/p>\n<p>La actividad ha sido nombrada <strong>Larva-24005<\/strong> por el Centro de Inteligencia de Seguridad de AhnLab (ASEC).<\/p>\n<p>&#8220;En algunos sistemas, el acceso inicial se obtuvo a trav\u00e9s de la explotaci\u00f3n de la vulnerabilidad RDP (Bluekeep, CVE-2019-0708)&#8221;, la Compa\u00f1\u00eda de Ciberseguridad de Corea del Sur <a rel=\"noopener nofollow\" href=\"https:\/\/asec.ahnlab.com\/en\/87554\/\" target=\"_blank\">dicho<\/a>. &#8220;Si bien se encontr\u00f3 un esc\u00e1ner de vulnerabilidad RDP en el sistema comprometido, no hay evidencia de su uso real&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>CVE-2019-0708 (puntaje CVSS: 9.8) es un <a rel=\"noopener nofollow\" href=\"https:\/\/msrc.microsoft.com\/blog\/2019\/05\/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708\/\" target=\"_blank\">error de gusano cr\u00edtico<\/a> en servicios remotos de escritorio que podr\u00edan habilitar la ejecuci\u00f3n de c\u00f3digo remoto, permitiendo a los atacantes no autenticados instalar programas arbitrarios, acceder a datos e incluso crear nuevas cuentas con derechos de usuario completos.<\/p>\n<p>Sin embargo, para que un adversario explote el defecto, necesitar\u00eda enviar una solicitud especialmente elaborada al servicio de escritorio remoto del sistema de destino a trav\u00e9s de RDP. Fue parcheado por Microsoft en mayo de 2019.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Kimsuky-explota-la-vulnerabilidad-de-Bluekeep-RDP-a-los-sistemas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Kimsuky-explota-la-vulnerabilidad-de-Bluekeep-RDP-a-los-sistemas.png\" alt=\"Vulnerabilidad de Bluekeep RDP\" border=\"0\" data-original-height=\"1788\" data-original-width=\"4012\" title=\"Vulnerabilidad de Bluekeep RDP\"\/><\/a><\/div>\n<p>Otro vector de acceso inicial adoptado por el actor de amenaza es el uso de <a rel=\"noopener nofollow\" href=\"https:\/\/asec.ahnlab.com\/en\/74073\/\" target=\"_blank\">Correo de phishing<\/a> Incrustar archivos que activan otra vulnerabilidad del editor de ecuaciones conocida (CVE-2017-11882, puntaje CVSS: 7.8).<\/p>\n<p>Una vez que se obtiene el acceso, los atacantes proceden a aprovechar un cuentagotas para instalar una cepa de malware denominada MySpy y una herramienta RDPWrap denominada RDPWRAP, adem\u00e1s de cambiar la configuraci\u00f3n del sistema para permitir el acceso RDP. MySPY est\u00e1 dise\u00f1ado para recopilar informaci\u00f3n del sistema.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El ataque culmina en el despliegue de keyloggers como Kimalogger y RandomQuery para capturar pulsaciones de teclas.<\/p>\n<p>Se eval\u00faa que la campa\u00f1a fue enviada a v\u00edctimas en Corea del Sur y Jap\u00f3n, principalmente software, energ\u00eda y sectores financieros en los primeros desde octubre de 2023. Algunos de los otros pa\u00edses dirigidos por el grupo incluyen Estados Unidos, China, Alemania, Singapur, Sud\u00e1frica, los Pa\u00edses Bajos, M\u00e9xico, Vietnam, Belgium, el Reino Unido, Canad\u00e1, Thailandand y Poland.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/kimsuky-exploits-bluekeep-rdp.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de abril de 2025\ue804Ravie LakshmananMalware \/ vulnerabilidad Los investigadores de seguridad cibern\u00e9tica han marcado una nueva campa\u00f1a<\/p>\n","protected":false},"author":1,"featured_media":1680947,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,299149,4664,1939,38,6614,11922,120187,273784,36,273783,4654,273782,4659,4653,4655,93870,246983,4665,246984,5527,758,455,4014,239484],"class_list":["post-1680946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bluekeep","tag-como-hackear","tag-corea","tag-del","tag-explota","tag-japon","tag-kimsuky","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rdp","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sistemas","tag-sur","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1680946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1680946"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1680946\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1680947"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1680946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1680946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1680946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}