{"id":1730231,"date":"2025-05-22T15:46:47","date_gmt":"2025-05-22T15:46:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-explotan-la-falla-de-trimble-cityworks-para-infiltrarse-en-redes-gubernamentales-de-los-estados-unidos\/"},"modified":"2025-05-22T15:46:52","modified_gmt":"2025-05-22T15:46:52","slug":"los-piratas-informaticos-chinos-explotan-la-falla-de-trimble-cityworks-para-infiltrarse-en-redes-gubernamentales-de-los-estados-unidos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-explotan-la-falla-de-trimble-cityworks-para-infiltrarse-en-redes-gubernamentales-de-los-estados-unidos\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos explotan la falla de Trimble Cityworks para infiltrarse en redes gubernamentales de los Estados Unidos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-piratas-informaticos-chinos-explotan-la-falla-de-Trimble-Cityworks.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Un actor de amenaza de habla china rastre\u00f3 como <strong>UAT-6382<\/strong> se ha vinculado a la explotaci\u00f3n de una vulnerabilidad de ejecuci\u00f3n de c\u00f3digo remoto ahora parpadido en Trimble Cityworks para entregar Cobalt Strike y Vshell.<\/p>\n<p>&#8220;UAT-6382 explot\u00f3 con \u00e9xito CVE-2025-0944, realiz\u00f3 un reconocimiento y despleg\u00f3 r\u00e1pidamente una variedad de proyectiles web y malware a medida para mantener el acceso a largo plazo&#8221;, los investigadores de Cisco Talos Asheer Malhotra y Brandon White White <a rel=\"noopener nofollow\" href=\"https:\/\/blog.talosintelligence.com\/uat-6382-exploits-cityworks-vulnerability\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado hoy. &#8220;Al obtener acceso, UAT-6382 expres\u00f3 un claro inter\u00e9s en pivotar a los sistemas relacionados con la gesti\u00f3n de servicios p\u00fablicos&#8221;.<\/p>\n<p>La compa\u00f1\u00eda de seguridad de la red dijo que observ\u00f3 los ataques dirigidos a las redes empresariales de los \u00f3rganos de gobierno locales en los Estados Unidos a partir de enero de 2025.<\/p>\n<p>CVE-2025-0944 (puntaje CVSS: 8.6) se refiere a la deserializaci\u00f3n de la vulnerabilidad de datos no confiable que afecta el software de gesti\u00f3n de activos centrado en el SIG que podr\u00eda habilitar la ejecuci\u00f3n del c\u00f3digo remoto. La vulnerabilidad, desde Patched, fue agregada al cat\u00e1logo de vulnerabilidades explotadas (KEV) conocidas por la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) de EE. UU. En febrero de 2025.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>Seg\u00fan los indicadores de compromiso (COI) lanzados por Trimble, la vulnerabilidad se ha explotado para entregar un cargador a base de \u00f3xido que lanza Cobalt Strike y una herramienta de acceso remoto basada en GO llamada Vshell en un intento de mantener el acceso a largo plazo a los sistemas infectados.<\/p>\n<p>Cisco Talos, que est\u00e1 rastreando el cargador a base de \u00f3xido como Tetraloader, dijo que est\u00e1 construido con Maloader, un marco de construcci\u00f3n de malware disponible p\u00fablicamente escrito en chino simplificado.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747928807_963_Los-piratas-informaticos-chinos-explotan-la-falla-de-Trimble-Cityworks.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747928807_963_Los-piratas-informaticos-chinos-explotan-la-falla-de-Trimble-Cityworks.jpg\" alt=\"Los piratas inform\u00e1ticos chinos explotan la falla de Trimble Cityworks\" border=\"0\" data-original-height=\"534\" data-original-width=\"728\" title=\"Los piratas inform\u00e1ticos chinos explotan la falla de Trimble Cityworks\"\/><\/a><\/div>\n<p>La explotaci\u00f3n exitosa de la aplicaci\u00f3n Vulnerable CityWorks da como resultado que los actores de amenaza que realicen un reconocimiento preliminar para identificar y huelan con el servidor, y luego dejan caer conchas web como Antsword, Chinatso\/<a rel=\"noopener nofollow\" href=\"https:\/\/blog.talosintelligence.com\/china-chopper-still-active-9-years-later\/\" target=\"_blank\">Helic\u00f3ptero<\/a>y detr\u00e1s de los grupos de pirater\u00eda chinos ponen ampliamente utilizados.<\/p>\n<p>&#8220;UAT-6382 enumer\u00f3 m\u00faltiples directorios sobre servidores de inter\u00e9s para identificarles archivos de inter\u00e9s y luego los organiz\u00f3 en directorios donde hab\u00edan implementado proyectiles web para una f\u00e1cil exfiltraci\u00f3n&#8221;, dijeron los investigadores. &#8220;UAT-6382 descarg\u00f3 e implement\u00f3 m\u00faltiples puertas traseras en sistemas comprometidos a trav\u00e9s de PowerShell&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/chinese-hackers-exploit-trimble.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de mayo de 2025\ue804Ravie LakshmananVulnerabilidad \/ inteligencia de amenazas Un actor de amenaza de habla china rastre\u00f3<\/p>\n","protected":false},"author":1,"featured_media":1730232,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4289,277927,4664,4003,8513,2503,20465,93988,6214,273784,36,273783,4654,273782,4659,4653,4655,18,6213,253,246983,4665,246984,18230,4004,455,239484],"class_list":["post-1730231","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chinos","tag-cityworks","tag-como-hackear","tag-estados","tag-explotan","tag-falla","tag-gubernamentales","tag-infiltrarse","tag-informaticos","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-redes","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-trimble","tag-unidos","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1730231","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1730231"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1730231\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1730232"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1730231"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1730231"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1730231"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}