{"id":287576,"date":"2022-07-27T10:09:57","date_gmt":"2022-07-27T10:09:57","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-extensiones-de-iis-maliciosas-ganan-popularidad-entre-los-ciberdelincuentes-por-su-acceso-persistente\/"},"modified":"2022-07-27T10:09:59","modified_gmt":"2022-07-27T10:09:59","slug":"las-extensiones-de-iis-maliciosas-ganan-popularidad-entre-los-ciberdelincuentes-por-su-acceso-persistente","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-extensiones-de-iis-maliciosas-ganan-popularidad-entre-los-ciberdelincuentes-por-su-acceso-persistente\/","title":{"rendered":"Las extensiones de IIS maliciosas ganan popularidad entre los ciberdelincuentes por su acceso persistente"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores de amenazas abusan cada vez m\u00e1s de las extensiones de Internet Information Services (IIS) para servidores de puerta trasera como un medio para establecer un &#8220;mecanismo de persistencia duradero&#8221;.<\/p>\n<p>Eso es seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/07\/26\/malicious-iis-extensions-quietly-open-persistent-backdoors-into-servers\/\" target=\"_blank\">nueva advertencia<\/a> del equipo de investigaci\u00f3n de Microsoft 365 Defender, que dijo que &#8220;las puertas traseras de IIS tambi\u00e9n son m\u00e1s dif\u00edciles de detectar, ya que en su mayor\u00eda residen en los mismos directorios que los m\u00f3dulos leg\u00edtimos utilizados por las aplicaciones de destino, y siguen la misma estructura de c\u00f3digo que los m\u00f3dulos limpios&#8221;.<\/p>\n<p>Las cadenas de ataque que adoptan este enfoque comienzan con armar una vulnerabilidad cr\u00edtica en la aplicaci\u00f3n alojada para el acceso inicial, utilizando este punto de apoyo para colocar un script web shell como la carga \u00fatil de la primera etapa.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Este shell web luego se convierte en el conducto para instalar un m\u00f3dulo IIS no autorizado para proporcionar un acceso altamente encubierto y persistente al servidor, adem\u00e1s de monitorear las solicitudes entrantes y salientes, as\u00ed como ejecutar comandos remotos.<\/p>\n<p>De hecho, a principios de este mes, los investigadores de Kaspersky revelaron una campa\u00f1a realizada por el grupo Gelsemium, que se aprovech\u00f3 de las fallas de ProxyLogon Exchange Server para lanzar una pieza de malware IIS llamada SessionManager.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Extensiones maliciosas de IIS\" border=\"0\" data-original-height=\"268\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658916597_939_Las-extensiones-de-IIS-maliciosas-ganan-popularidad-entre-los-ciberdelincuentes.jpg\" title=\"Extensiones maliciosas de IIS\" \/><\/div>\n<p>En otra serie de ataques observados por el gigante tecnol\u00f3gico entre enero y mayo de 2022, los servidores de Exchange fueron atacados con shells web por medio de un exploit para las fallas de ProxyShell, lo que finalmente condujo a la implementaci\u00f3n de una puerta trasera llamada &#8220;FinanceSvcModel.dll&#8221;, pero no antes de un per\u00edodo de reconocimiento.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La puerta trasera ten\u00eda una capacidad integrada para realizar operaciones de gesti\u00f3n de Exchange, como enumerar las cuentas de buz\u00f3n de correo instaladas y exportar buzones de correo para exfiltraci\u00f3n&#8221;, explic\u00f3 el investigador de seguridad Hardik Suri.<\/p>\n<p>Para mitigar tales ataques, se recomienda aplicar las \u00faltimas actualizaciones de seguridad para los componentes del servidor lo antes posible, mantener antivirus y otras protecciones habilitadas, revisar roles y grupos confidenciales y restringir el acceso practicando el principio de privilegio m\u00ednimo y manteniendo una buena higiene de credenciales. .<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/malicious-iis-extensions-gaining.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas abusan cada vez m\u00e1s de las extensiones de Internet Information Services (IIS) para servidores<\/p>\n","protected":false},"author":1,"featured_media":287577,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,4661,13476,4664,372,3574,4662,4494,84982,4668,246,4667,36,7355,4654,4658,4659,4653,4655,24342,2420,231,4663,4666,4665,4660],"class_list":["post-287576","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-como-hackear","tag-entre","tag-extensiones","tag-filtracion-de-datos","tag-ganan","tag-iis","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-maliciosas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-persistente","tag-popularidad","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/287576","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=287576"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/287576\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/287577"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=287576"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=287576"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=287576"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}