{"id":583638,"date":"2023-01-20T09:19:26","date_gmt":"2023-01-20T09:19:26","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-explotaron-la-falla-reciente-de-fortinet-como-dia-0-para-eliminar-el-malware\/"},"modified":"2023-01-20T09:19:28","modified_gmt":"2023-01-20T09:19:28","slug":"los-piratas-informaticos-chinos-explotaron-la-falla-reciente-de-fortinet-como-dia-0-para-eliminar-el-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-explotaron-la-falla-reciente-de-fortinet-como-dia-0-para-eliminar-el-malware\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos explotaron la falla reciente de Fortinet como d\u00eda 0 para eliminar el malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cortafuegos\/Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un presunto actor de amenazas de China-nexus explot\u00f3 una vulnerabilidad parcheada recientemente en Fortinet FortiOS SSL-VPN como un ataque de d\u00eda cero contra una entidad gubernamental europea y un proveedor de servicios administrados (MSP) ubicado en \u00c1frica.<\/p>\n<p>La evidencia de telemetr\u00eda recopilada por Mandiant, propiedad de Google, indica que la explotaci\u00f3n ocurri\u00f3 ya en octubre de 2022, al menos casi dos meses antes de que se publicaran las correcciones.<\/p>\n<p>&#8220;Este incidente contin\u00faa con el patr\u00f3n de China de explotar dispositivos conectados a Internet, espec\u00edficamente aquellos que se usan con fines de seguridad administrada (por ejemplo, firewalls, dispositivos IPSIDS, etc.)&#8221;, investigadores de Mandiant. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/chinese-actors-exploit-fortios-flaw\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico.<\/p>\n<p>Los ataques implicaron el uso de una sofisticada puerta trasera denominada <strong>MOVIMIENTO AUDAZ<\/strong>una variante de Linux que est\u00e1 dise\u00f1ada espec\u00edficamente para ejecutarse en los firewalls FortiGate de Fortinet.<\/p>\n<p>El vector de intrusi\u00f3n en cuesti\u00f3n se relaciona con la explotaci\u00f3n de CVE-2022-42475, una vulnerabilidad de desbordamiento de b\u00fafer basada en mont\u00f3n en FortiOS SSL-VPN que podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo no autenticado a trav\u00e9s de solicitudes dise\u00f1adas espec\u00edficamente.<\/p>\n<p>A principios de este mes, Fortinet revel\u00f3 que grupos desconocidos de pirater\u00eda han aprovechado la deficiencia para apuntar a gobiernos y otras grandes organizaciones con un implante gen\u00e9rico de Linux capaz de entregar cargas \u00fatiles adicionales y ejecutar comandos enviados por un servidor remoto.<\/p>\n<p>Los \u00faltimos hallazgos de Mandiant indican que el actor de amenazas logr\u00f3 abusar de la vulnerabilidad como un d\u00eda cero en su beneficio y violar las redes espec\u00edficas para operaciones de espionaje.<\/p>\n<p>&#8220;Con BOLDMOVE, los atacantes no solo desarrollaron un exploit, sino un malware que muestra una comprensi\u00f3n profunda de los sistemas, servicios, registros y formatos propietarios no documentados&#8221;, dijo la firma de inteligencia de amenazas.<\/p>\n<p>Se dice que el malware, escrito en C, tiene variantes de Windows y Linux, siendo esta \u00faltima capaz de leer datos de un formato de archivo que es propiedad de Fortinet.  El an\u00e1lisis de metadatos del sabor de Windows de la puerta trasera muestra que se compilaron desde 2021, aunque no se han detectado muestras en la naturaleza.<\/p>\n<p>BOLDMOVE est\u00e1 dise\u00f1ado para realizar una inspecci\u00f3n del sistema y es capaz de recibir comandos de un servidor de comando y control (C2) que, a su vez, permite a los atacantes realizar operaciones con archivos, generar un shell remoto y retransmitir el tr\u00e1fico a trav\u00e9s del host infectado.<\/p>\n<p>Una muestra extendida de Linux del malware viene con funciones adicionales para deshabilitar y manipular las funciones de registro en un intento de evitar la detecci\u00f3n, lo que corrobora el informe de Fortinet.<\/p>\n<p>&#8220;La explotaci\u00f3n de las vulnerabilidades de d\u00eda cero en los dispositivos de red, seguida de la instalaci\u00f3n de implantes personalizados, es coherente con la explotaci\u00f3n anterior china de dispositivos de red&#8221;, se\u00f1al\u00f3 Mandiant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/new-chinese-malware-spotted-exploiting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de enero de 2023\ue804Ravie Lakshman\u00e1nCortafuegos\/Seguridad de red Un presunto actor de amenazas de China-nexus explot\u00f3 una vulnerabilidad<\/p>\n","protected":false},"author":1,"featured_media":583639,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4289,440,4664,1478,8545,35378,2503,4662,87102,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,18,6213,4663,9024,4666,4665,4660],"class_list":["post-583638","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chinos","tag-como","tag-como-hackear","tag-dia","tag-eliminar","tag-explotaron","tag-falla","tag-filtracion-de-datos","tag-fortinet","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-reciente","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/583638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=583638"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/583638\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/583639"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=583638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=583638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=583638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}