{"id":663377,"date":"2023-03-09T17:03:27","date_gmt":"2023-03-09T17:03:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-fallas-del-software-de-escritorio-remoto-para-implementar-el-malware-plugx\/"},"modified":"2023-03-09T17:03:28","modified_gmt":"2023-03-09T17:03:28","slug":"los-piratas-informaticos-aprovechan-las-fallas-del-software-de-escritorio-remoto-para-implementar-el-malware-plugx","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-fallas-del-software-de-escritorio-remoto-para-implementar-el-malware-plugx\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan las fallas del software de escritorio remoto para implementar el malware PlugX"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/malware <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas est\u00e1n explotando las vulnerabilidades de seguridad en los programas de escritorio remoto como Sunlogin y AweSun para implementar el malware PlugX.<\/p>\n<p>AhnLab Security Emergency Response Center (ASEC), en un <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/49097\/\" target=\"_blank\">nuevo an\u00e1lisis<\/a>dijo que marca el abuso continuo de las fallas para entregar una variedad de cargas \u00fatiles en sistemas comprometidos.<\/p>\n<p>Esto incluye el marco de trabajo posterior a la explotaci\u00f3n de Sliver, el minero de criptomonedas XMRig, Gh0st RAT y el ransomware Paradise.  PlugX es la \u00faltima incorporaci\u00f3n a esta lista.<\/p>\n<p>Los actores de amenazas con sede en China han utilizado ampliamente el malware modular, y se agregan continuamente nuevas funciones para ayudar a realizar el control del sistema y el robo de informaci\u00f3n.<\/p>\n<p>En los ataques observados por ASEC, la explotaci\u00f3n exitosa de las fallas es seguida por la ejecuci\u00f3n de un comando de PowerShell que recupera un ejecutable y un archivo DLL de un servidor remoto.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/03\/1678381407_933_Los-piratas-informaticos-aprovechan-las-fallas-del-software-de-escritorio.png\" alt=\"Software de escritorio remoto\" border=\"0\" data-original-height=\"290\" data-original-width=\"728\" title=\"Software de escritorio remoto\"\/><\/div>\n<p>Este ejecutable es un servicio de servidor HTTP leg\u00edtimo de la empresa de ciberseguridad ESET, que se utiliza para cargar el archivo DLL mediante una t\u00e9cnica llamada carga lateral de DLL y, en \u00faltima instancia, ejecuta la carga \u00fatil de PlugX en la memoria.<\/p>\n<p>&#8220;Los operadores de PlugX utilizan una gran variedad de binarios confiables que son vulnerables a la carga lateral de DLL, incluidos numerosos ejecutables de antivirus&#8221;, Security Joes <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityjoes.com\/post\/dissecting-plugx-to-extract-its-crown-jewels\" target=\"_blank\">anotado<\/a> en un informe de septiembre de 2022.  &#8220;Se ha demostrado que esto es efectivo al infectar a las v\u00edctimas&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>La puerta trasera tambi\u00e9n se destaca por su capacidad para iniciar servicios arbitrarios, descargar y ejecutar archivos desde una fuente externa y soltar complementos que pueden recopilar datos y propagarse mediante el Protocolo de escritorio remoto (RDP).<\/p>\n<p>&#8220;Se est\u00e1n agregando nuevas caracter\u00edsticas a [PlugX] incluso hasta el d\u00eda de hoy, ya que contin\u00faa viendo un uso constante en los ataques\u201d, dijo ASEC. \u201cCuando se instala la puerta trasera, PlugX, los actores de amenazas pueden obtener el control del sistema infectado sin el conocimiento del usuario\u201d.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/hackers-exploiting-remote-desktop.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de marzo de 2023\ue804Ravie Lakshman\u00e1nInteligencia de amenazas\/malware Los actores de amenazas est\u00e1n explotando las vulnerabilidades de seguridad<\/p>\n","protected":false},"author":1,"featured_media":663378,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,38098,4661,4664,38,39828,3233,4662,32935,6214,4668,246,4667,36,4669,4654,4658,4659,4653,4655,18,6213,56568,4663,51115,4666,4665,6246,4660],"class_list":["post-663377","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-escritorio","tag-fallas","tag-filtracion-de-datos","tag-implementar","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-plugx","tag-programa-malicioso-ransomware","tag-remoto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/663377","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=663377"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/663377\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/663378"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=663377"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=663377"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=663377"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}