{"id":189928,"date":"2022-06-06T03:04:48","date_gmt":"2022-06-06T03:04:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-respaldados-por-el-estado-explotan-el-error-follina-de-microsoft-para-apuntar-a-entidades-en-europa-y-ee-uu\/"},"modified":"2022-06-06T03:04:49","modified_gmt":"2022-06-06T03:04:49","slug":"los-piratas-informaticos-respaldados-por-el-estado-explotan-el-error-follina-de-microsoft-para-apuntar-a-entidades-en-europa-y-ee-uu","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-respaldados-por-el-estado-explotan-el-error-follina-de-microsoft-para-apuntar-a-entidades-en-europa-y-ee-uu\/","title":{"rendered":"Los piratas inform\u00e1ticos respaldados por el estado explotan el error &#8216;Follina&#8217; de Microsoft para apuntar a entidades en Europa y EE. UU."},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un presunto actor de amenazas alineado con el estado ha sido atribuido a un nuevo conjunto de ataques que explotan la vulnerabilidad &#8220;Follina&#8221; de Microsoft Office para apuntar a entidades gubernamentales en Europa y EE. UU.<\/p>\n<p>La firma de seguridad empresarial Proofpoint dijo que bloque\u00f3 los intentos de explotar la falla de ejecuci\u00f3n remota de c\u00f3digo, que est\u00e1 siendo rastreada CVE-2022-30190 (puntaje CVSS: 7.8).  Se enviaron a los objetivos no menos de 1000 mensajes de phishing que conten\u00edan un documento de se\u00f1uelo.<\/p>\n<p>&#8220;Esta campa\u00f1a se hizo pasar por un aumento de salario y utiliz\u00f3 un RTF con la carga \u00fatil de explotaci\u00f3n descargada de 45.76.53[.]253&#8221;, la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/threatinsight\/status\/1532830739208732673\" target=\"_blank\">dijo<\/a> en una serie de tuits.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/soc2-gitprotect\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/La-operacion-del-ransomware-Conti-se-cierra-despues-de-dividirse.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La carga \u00fatil, que se manifiesta en forma de secuencia de comandos de PowerShell, est\u00e1 codificada en Base64 y funciona como un descargador para recuperar una segunda secuencia de comandos de PowerShell desde un servidor remoto denominado &#8220;notificaci\u00f3n del vendedor&#8221;.[.]En Vivo.&#8221;<\/p>\n<p>&#8220;Este script verifica la virtualizaci\u00f3n, roba informaci\u00f3n de los navegadores locales, clientes de correo y servicios de archivos, realiza el reconocimiento de la m\u00e1quina y luego la comprime para extraerla.[tration] al 45.77.156[.]179&#8221;, agreg\u00f3 la compa\u00f1\u00eda.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"366\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654484688_967_Los-piratas-informaticos-respaldados-por-el-estado-explotan-el-error.jpg\" \/><\/div>\n<p>La campa\u00f1a de phishing no se ha relacionado con un grupo conocido anteriormente, pero dijo que fue montada por un actor de un estado-naci\u00f3n en funci\u00f3n de la especificidad de la orientaci\u00f3n y las amplias capacidades de reconocimiento de la carga \u00fatil de PowerShell.<\/p>\n<p>El desarrollo sigue a los intentos de explotaci\u00f3n activos por parte de un actor de amenazas chino rastreado como TA413 para entregar archivos ZIP armados con documentos de Microsoft Word manipulados con malware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La vulnerabilidad de Follina, que aprovecha el esquema de URI del protocolo &#8220;ms-msdt:&#8221; para tomar el control de forma remota de los dispositivos de destino, permanece sin parches, y Microsoft insta a los clientes a desactivar el protocolo para evitar el vector de ataque.<\/p>\n<p>&#8220;Proofpoint contin\u00faa viendo ataques dirigidos que aprovechan CVE-2022-30190&#8221;, dijo Sherrod DeGrippo, vicepresidente de investigaci\u00f3n de amenazas, en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;El extenso reconocimiento realizado por el segundo script de PowerShell demuestra que un actor est\u00e1 interesado en una gran variedad de software en la computadora de un objetivo. Esto, junto con la estrecha focalizaci\u00f3n del gobierno europeo y los gobiernos locales de EE. UU., nos llev\u00f3 a sospechar que esta campa\u00f1a tiene un nexo alineado con el estado .&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/state-backed-hackers-exploit-microsoft.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un presunto actor de amenazas alineado con el estado ha sido atribuido a un nuevo conjunto de ataques<\/p>\n","protected":false},"author":1,"featured_media":189929,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14535,4661,4664,32556,5369,528,348,8513,4662,74504,6214,4668,4667,36,7983,4654,4658,4659,4653,4655,18,6213,231,4663,68789,4666,4665,4660],"class_list":["post-189928","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-ataques-ciberneticos","tag-como-hackear","tag-entidades","tag-error","tag-estado","tag-europa","tag-explotan","tag-filtracion-de-datos","tag-follina","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-respaldados","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/189928","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=189928"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/189928\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/189929"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=189928"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=189928"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=189928"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}