{"id":613203,"date":"2023-02-07T14:40:33","date_gmt":"2023-02-07T14:40:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-vulnerabilidades-en-sunlogin-para-implementar-el-marco-sliver-c2\/"},"modified":"2023-02-07T14:40:33","modified_gmt":"2023-02-07T14:40:33","slug":"los-piratas-informaticos-aprovechan-las-vulnerabilidades-en-sunlogin-para-implementar-el-marco-sliver-c2","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-vulnerabilidades-en-sunlogin-para-implementar-el-marco-sliver-c2\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan las vulnerabilidades en Sunlogin para implementar el marco Sliver C2"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Amenaza Cibern\u00e9tica \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEh_F2TnrFuDI4fcked58mUJXnv-3aVfv2YOWZ2KTyxspixd-SgXb2IELvC_vkQ7sb-e56TEHjGKzY-xM5a6Lmoe2AZgHmst3gKBtVKRWYi0-S0wErx5ajzqDROMhUSphpAM3QY2aMpiXbUrim-WKwsR6DrQDcGxoK9VCEuFuJiUrzFcDrd3uTvUw3dR\/s728-e3650\/malware.png\" alt=\"Marco plateado C2\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Marco plateado C2\"\/><\/div>\n<p>Los actores de amenazas est\u00e1n aprovechando fallas conocidas en el software Sunlogin para implementar el marco de comando y control (C2) de Sliver para llevar a cabo actividades posteriores a la explotaci\u00f3n.<\/p>\n<p>Los hallazgos provienen del Centro de respuesta a emergencias de seguridad AhnLab (ASEC), que descubri\u00f3 que las vulnerabilidades de seguridad en Sunlogin, un programa de escritorio remoto desarrollado en China, est\u00e1n siendo abusadas para implementar una amplia gama de cargas \u00fatiles.<\/p>\n<p>&#8220;Los actores de amenazas no solo usaron la puerta trasera Sliver, sino que tambi\u00e9n usaron el malware BYOVD (Bring Your Own Vulnerable Driver) para incapacitar a los productos de seguridad e instalar shells inversos&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/47088\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Las cadenas de ataque comienzan con la explotaci\u00f3n de dos errores de ejecuci\u00f3n remota de c\u00f3digo en las versiones de Sunlogin anteriores a la v11.0.0.33 (CNVD-2022-03672 y CNVD-2022-10270), seguido de la entrega de Sliver u otro malware como <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.ghost_rat\" target=\"_blank\">rata fantasma<\/a> y el minero de criptomonedas XMRig.<\/p>\n<p>En un caso, se dice que el actor de amenazas utiliz\u00f3 las fallas de Sunlogin como arma para instalar un script de PowerShell que, a su vez, emplea la t\u00e9cnica BYOVD para incapacitar el software de seguridad instalado en el sistema y lanzar un shell inverso usando Powercat.<\/p>\n<p>El m\u00e9todo BYOVD abusa de un controlador de Windows leg\u00edtimo pero vulnerable, mhyprot2.sys, que est\u00e1 firmado con un certificado v\u00e1lido para obtener permisos elevados y finalizar los procesos antivirus.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/Los-piratas-informaticos-aprovechan-las-vulnerabilidades-en-Sunlogin-para-implementar.png\" alt=\"\" border=\"0\" data-original-height=\"268\" data-original-width=\"728\"\/><\/div>\n<p>Vale la pena se\u00f1alar aqu\u00ed que el controlador antitrampas para el videojuego Genshin Impact se utiliz\u00f3 anteriormente como precursor de la implementaci\u00f3n de ransomware, seg\u00fan lo revelado por Trend Micro.<\/p>\n<p>&#8220;No est\u00e1 confirmado si lo hizo el mismo actor de amenazas, pero despu\u00e9s de unas horas, un registro muestra que se instal\u00f3 una puerta trasera Sliver en el mismo sistema a trav\u00e9s de una explotaci\u00f3n de vulnerabilidad Sunlogin RCE&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos se producen cuando los actores de amenazas est\u00e1n adoptando Sliver, una herramienta de prueba de penetraci\u00f3n leg\u00edtima basada en Go, como alternativa a Cobalt Strike y Metasploit.<\/p>\n<p>&#8220;Sliver ofrece las caracter\u00edsticas necesarias paso a paso, como el robo de informaci\u00f3n de cuenta, el movimiento de la red interna y la superaci\u00f3n de la red interna de las empresas, al igual que Cobalt Strike&#8221;, concluyeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/hackers-exploit-vulnerabilities-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de febrero de 2023\ue804Ravie Lakshman\u00e1nAmenaza Cibern\u00e9tica \/ Malware Los actores de amenazas est\u00e1n aprovechando fallas conocidas en<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4664,4662,32935,6214,4668,246,4667,36,140,4654,4658,4659,4653,4655,18,6213,4663,4666,4665,103593,144950,4660,12260],"class_list":["post-613203","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-implementar","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-marco","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sliver","tag-sunlogin","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/613203","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=613203"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/613203\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=613203"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=613203"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=613203"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}