{"id":514876,"date":"2022-12-08T08:55:00","date_gmt":"2022-12-08T08:55:00","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-advierte-sobre-vulnerabilidad-de-dia-cero-en-internet-explorer-explotada-por-hackers-de-scarcruft\/"},"modified":"2022-12-08T08:55:02","modified_gmt":"2022-12-08T08:55:02","slug":"google-advierte-sobre-vulnerabilidad-de-dia-cero-en-internet-explorer-explotada-por-hackers-de-scarcruft","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-advierte-sobre-vulnerabilidad-de-dia-cero-en-internet-explorer-explotada-por-hackers-de-scarcruft\/","title":{"rendered":"Google advierte sobre vulnerabilidad de d\u00eda cero en Internet Explorer explotada por hackers de ScarCruft"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Gesti\u00f3n de parches \/ D\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor de amenazas de Corea del Norte explot\u00f3 activamente una vulnerabilidad de d\u00eda cero de Internet Explorer para atacar a los usuarios de Corea del Sur aprovechando la reciente <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Seoul_Halloween_crowd_crush\" target=\"_blank\">Aplastamiento de la multitud de Halloween de Itaewon<\/a> enga\u00f1ar a los usuarios para que descarguen malware.<\/p>\n<p>El descubrimiento, informado por los investigadores del Grupo de An\u00e1lisis de Amenazas de Google, Beno\u00eet Sevens y Cl\u00e9ment Lecigne, es el \u00faltimo conjunto de ataques perpetrados por <strong>ScarCruft<\/strong>que tambi\u00e9n se llama APT37, InkySquid, Reaper y Ricochet Chollima.<\/p>\n<p>&#8220;Hist\u00f3ricamente, el grupo ha centrado su atenci\u00f3n en usuarios de Corea del Sur, desertores de Corea del Norte, legisladores, periodistas y activistas de derechos humanos&#8221;, TAG <a rel=\"nofollow noopener\" href=\"https:\/\/blog.google\/threat-analysis-group\/internet-explorer-0-day-exploited-by-north-korean-actor-apt37\/\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis del jueves.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/Los-investigadores-detallan-la-vulnerabilidad-entre-inquilinos-de-AppSync-en.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los nuevos hallazgos ilustran el abuso continuo por parte del actor de amenazas de las fallas de Internet Explorer, como CVE-2020-1380 y CVE-2021-26411, para lanzar puertas traseras como BLUELIGHT y Dolphin, la \u00faltima de las cuales fue revelada por la firma de ciberseguridad eslovaca ESET a fines del mes pasado.<\/p>\n<p>Otra herramienta clave en su arsenal es RokRat, un troyano de acceso remoto basado en Windows que viene con una amplia gama de funciones que le permiten capturar capturas de pantalla, registrar pulsaciones de teclas e incluso recolectar informaci\u00f3n de dispositivos Bluetooth.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Vulnerabilidad de d\u00eda cero de Internet Explorer\" border=\"0\" data-original-height=\"520\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1670489700_634_Google-advierte-sobre-vulnerabilidad-de-dia-cero-en-Internet-Explorer.png\" title=\"Vulnerabilidad de d\u00eda cero de Internet Explorer\"\/><\/div>\n<p>La cadena de ataque observada por Google TAG implica el uso de un documento malicioso de Microsoft Word que fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/926a947ea2b59d3e9a5a6875b4de2bd071b15260370f4da5e2a60ece3517a32f\/\" target=\"_blank\">subido a VirusTotal<\/a> el 31 de octubre de 2022. Abusa de otra falla de d\u00eda cero de Internet Explorer en el motor JavaScript JScript9, CVE-2022-41128, que Microsoft parch\u00f3 el mes pasado.<\/p>\n<p>El archivo hace referencia al incidente del 29 de octubre que tuvo lugar en el barrio de Itaewon de Se\u00fal y explota el inter\u00e9s p\u00fablico en la tragedia para recuperar un exploit de la vulnerabilidad al abrirlo.  El ataque est\u00e1 habilitado por el hecho de que Office presenta contenido HTML usando Internet Explorer.<\/p>\n<p>La explotaci\u00f3n exitosa es seguida por la entrega de un shellcode que borra todos los rastros al borrar el cach\u00e9 y el historial de Internet Explorer, as\u00ed como al descargar la carga \u00fatil de la siguiente etapa.<\/p>\n<p>Google TAG dijo que no pudo recuperar el malware de seguimiento utilizado en la campa\u00f1a, aunque se sospecha que involucr\u00f3 el despliegue de RokRat, BLUELIGHT o Dolphin.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/google-warns-of-internet-explorer-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de diciembre de 2022\ue804Ravie Lakshman\u00e1nGesti\u00f3n de parches \/ D\u00eda cero Un actor de amenazas de Corea del<\/p>\n","protected":false},"author":1,"featured_media":514877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,2127,4664,1478,18700,36019,4662,8666,6369,775,4668,4667,4654,4658,4659,4653,4655,231,4663,131233,4666,4665,131,4014,4660],"class_list":["post-514876","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dia","tag-explorer","tag-explotada","tag-filtracion-de-datos","tag-google","tag-hackers","tag-internet","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-scarcruft","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/514876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=514876"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/514876\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/514877"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=514876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=514876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=514876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}