{"id":435787,"date":"2022-10-21T16:55:18","date_gmt":"2022-10-21T16:55:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/multiples-campanas-aprovechan-la-vulnerabilidad-de-vmware-para-implementar-criptomineros-y-ransomware\/"},"modified":"2022-10-21T16:55:19","modified_gmt":"2022-10-21T16:55:19","slug":"multiples-campanas-aprovechan-la-vulnerabilidad-de-vmware-para-implementar-criptomineros-y-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/multiples-campanas-aprovechan-la-vulnerabilidad-de-vmware-para-implementar-criptomineros-y-ransomware\/","title":{"rendered":"M\u00faltiples campa\u00f1as aprovechan la vulnerabilidad de VMware para implementar criptomineros y ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que se explota una vulnerabilidad ahora parcheada en VMware Workspace ONE Access para entregar mineros de criptomonedas y ransomware en las m\u00e1quinas afectadas.<\/p>\n<p>&#8220;El atacante tiene la intenci\u00f3n de utilizar los recursos de la v\u00edctima tanto como sea posible, no solo para instalar RAR1Ransom para la extorsi\u00f3n, sino tambi\u00e9n para difundir GuardMiner para recolectar criptomonedas&#8221;, dijo Cara Lin, investigadora de Fortinet FortiGuard Labs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/multiple-malware-campaigns-target-vmware-vulnerability\" target=\"_blank\">dijo<\/a> en un informe del jueves.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El problema, rastreado como CVE-2022-22954 (puntuaci\u00f3n CVSS: 9,8), se refiere a una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo que se deriva de un caso de inyecci\u00f3n de plantilla del lado del servidor.<\/p>\n<p>Aunque el proveedor de servicios de virtualizaci\u00f3n abord\u00f3 la deficiencia en abril de 2022, desde entonces ha estado bajo explotaci\u00f3n activa en la naturaleza.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"368\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1666371317_881_Multiples-campanas-aprovechan-la-vulnerabilidad-de-VMware-para-implementar-criptomineros.jpg\" \/><\/div>\n<p>Fortinet dijo que observ\u00f3 en agosto de 2022 ataques que buscaban armar la falla para implementar el botnet Mirai en dispositivos Linux, as\u00ed como RAR1Ransom y <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/fortiguard\/threat-and-incident-notifications\" target=\"_blank\">guardiaminero<\/a>una variante del minero XMRig Monero.<\/p>\n<p>La muestra de Mirai se recupera de un servidor remoto y est\u00e1 dise\u00f1ada para lanzar ataques de denegaci\u00f3n de servicio (DoS) y de fuerza bruta dirigidos a dispositivos IoT conocidos mediante el uso de una lista de credenciales predeterminadas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La distribuci\u00f3n de RAR1Ransom y GuardMiner, por otro lado, se logra mediante un PowerShell o un script de shell seg\u00fan el sistema operativo.  RAR1ransom tambi\u00e9n se destaca por aprovechar la utilidad leg\u00edtima WinRAR para iniciar el proceso de encriptaci\u00f3n.<\/p>\n<p>Los hallazgos son otro recordatorio de que las campa\u00f1as de malware contin\u00faan explotando activamente las fallas reveladas recientemente para ingresar a los sistemas sin parches, por lo que es esencial que los usuarios prioricen la aplicaci\u00f3n de las actualizaciones de seguridad necesarias para mitigar tales amenazas.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/multiple-campaigns-exploit-vmware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que se explota una vulnerabilidad ahora parcheada en VMware Workspace ONE Access para entregar mineros<\/p>\n","protected":false},"author":1,"featured_media":435788,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,3532,4664,79883,4662,32935,4668,4667,7608,4654,4658,4659,4653,4655,18,4663,4883,4666,4665,34470,4014,4660],"class_list":["post-435787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-campanas","tag-como-hackear","tag-criptomineros","tag-filtracion-de-datos","tag-implementar","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-multiples","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vmware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/435787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=435787"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/435787\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/435788"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=435787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=435787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=435787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}