{"id":225255,"date":"2022-06-24T05:21:47","date_gmt":"2022-06-24T05:21:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/log4shell-sigue-siendo-explotado-para-piratear-servidores-vmware-para-filtrar-datos-confidenciales\/"},"modified":"2022-06-24T05:21:48","modified_gmt":"2022-06-24T05:21:48","slug":"log4shell-sigue-siendo-explotado-para-piratear-servidores-vmware-para-filtrar-datos-confidenciales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/log4shell-sigue-siendo-explotado-para-piratear-servidores-vmware-para-filtrar-datos-confidenciales\/","title":{"rendered":"Log4Shell sigue siendo explotado para piratear servidores VMWare para filtrar datos confidenciales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), junto con el Comando Cibern\u00e9tico de la Guardia Costera (CGCYBER), emiti\u00f3 el jueves una advertencia conjunta sobre los intentos continuos por parte de los actores de amenazas de explotar la falla Log4Shell en los servidores VMware Horizon para violar el objetivo. redes<\/p>\n<p>&#8220;Desde diciembre de 2021, varios grupos de actores de amenazas han explotado Log4Shell en VMware Horizon y de cara al p\u00fablico sin parches. [Unified Access Gateway] servidores&#8221;, las agencias <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/06\/23\/malicious-cyber-actors-continue-exploit-log4shell-vmware-horizon\" target=\"_blank\">dijo<\/a>.  &#8220;Como parte de esta explotaci\u00f3n, los presuntos actores de APT implantaron malware de cargador en sistemas comprometidos con ejecutables integrados que permiten el comando y control remoto (C2)&#8221;.<\/p>\n<p>En un caso, se dice que el adversario pudo moverse lateralmente dentro de la red de la v\u00edctima, obtener acceso a una red de recuperaci\u00f3n de desastres y recopilar y filtrar datos confidenciales de las fuerzas del orden.<\/p>\n<p>Log4Shell, rastreado como CVE-2021-44228 (puntuaci\u00f3n CVSS: 10,0), es una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo que afecta a la biblioteca de registro Apache Log4j que utilizan una amplia gama de consumidores y servicios empresariales, sitios web, aplicaciones y otros productos.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla podr\u00eda permitir que un atacante env\u00ede un comando especialmente dise\u00f1ado a un sistema afectado, lo que permite a los actores ejecutar c\u00f3digo malicioso y tomar el control del objetivo.<\/p>\n<p>Con base en la informaci\u00f3n recopilada como parte de dos compromisos de respuesta a incidentes, las agencias dijeron que los atacantes armaron el exploit para lanzar cargas maliciosas, incluidos los scripts de PowerShell y una herramienta de acceso remoto denominada &#8220;hmsvc.exe&#8221; que est\u00e1 equipada con capacidades para registrar pulsaciones de teclas e implementar m\u00e1s programa malicioso<\/p>\n<p>&#8220;El malware puede funcionar como un proxy de tunelizaci\u00f3n C2, lo que permite que un operador remoto pase a otros sistemas y avance m\u00e1s en una red&#8221;, se\u00f1alaron las agencias, y agregaron que tambi\u00e9n ofrece un &#8220;acceso a la interfaz gr\u00e1fica de usuario (GUI) a trav\u00e9s de un sistema Windows de destino&#8221;. escritorio.&#8221;<\/p>\n<p>Los scripts de PowerShell, observados en el entorno de producci\u00f3n de una segunda organizaci\u00f3n, facilitaron el movimiento lateral, lo que permiti\u00f3 a los actores de APT implantar malware de carga que conten\u00eda ejecutables que incluyen la capacidad de monitorear de forma remota el escritorio de un sistema, obtener acceso de shell inverso, filtrar datos y cargar y ejecutar binarios de siguiente etapa.<\/p>\n<p>Adem\u00e1s, el colectivo adversario aprovech\u00f3 CVE-2022-22954, una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en VMware Workspace ONE Access e Identity Manager que sali\u00f3 a la luz en abril de 2022, para implantar el shell web Dingo J-spy.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La actividad en curso relacionada con Log4Shell, incluso despu\u00e9s de m\u00e1s de seis meses, sugiere que la falla es de gran inter\u00e9s para los atacantes, incluidos los actores de amenazas persistentes avanzadas (APT) patrocinados por el estado, que se han dirigido de manera oportunista a servidores sin parches para obtener un punto de apoyo inicial para la actividad de seguimiento. .<\/p>\n<p>Seg\u00fan la empresa de seguridad cibern\u00e9tica ExtraHop, las vulnerabilidades de Log4j han estado sujetas a incesantes intentos de escaneo, con los sectores financiero y de salud emergiendo como un mercado descomunal para posibles ataques.<\/p>\n<p>&#8220;Log4j est\u00e1 aqu\u00ed para quedarse, veremos a los atacantes aprovech\u00e1ndolo una y otra vez&#8221;, Randori, propiedad de IBM. <a rel=\"nofollow noopener\" href=\"https:\/\/www.randori.com\/blog\/log4j-top-targets-report\/\" target=\"_blank\">dijo<\/a> en un informe de abril de 2022.  &#8220;Log4j se enterr\u00f3 profundamente en capas y capas de c\u00f3digo compartido de terceros, lo que nos lleva a la conclusi\u00f3n de que veremos instancias de la vulnerabilidad de Log4j explotadas en servicios utilizados por organizaciones que usan una gran cantidad de c\u00f3digo abierto&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/log4shell-still-being-exploited-to-hack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), junto con el Comando Cibern\u00e9tico de<\/p>\n","protected":false},"author":1,"featured_media":225256,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,59207,1755,7881,4662,22339,4668,4667,40848,4654,4658,4659,4653,4655,18,35568,4663,4666,4665,7982,929,804,34470,4660],"class_list":["post-225255","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-confidenciales","tag-datos","tag-explotado","tag-filtracion-de-datos","tag-filtrar","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-log4shell","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratear","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-siendo","tag-sigue","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/225255","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=225255"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/225255\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/225256"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=225255"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=225255"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=225255"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}