{"id":665316,"date":"2023-03-10T18:44:41","date_gmt":"2023-03-10T18:44:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-vinculados-a-china-apuntan-a-dispositivos-sonicwall-sma-sin-parches-con-malware\/"},"modified":"2023-03-10T18:44:43","modified_gmt":"2023-03-10T18:44:43","slug":"hackers-vinculados-a-china-apuntan-a-dispositivos-sonicwall-sma-sin-parches-con-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-vinculados-a-china-apuntan-a-dispositivos-sonicwall-sma-sin-parches-con-malware\/","title":{"rendered":"Hackers vinculados a China apuntan a dispositivos SonicWall SMA sin parches con malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de marzo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ Amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado una sospechosa campa\u00f1a de pirater\u00eda vinculada a China dirigida a SonicWall sin parches <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonicwall.com\/products\/remote-access\/secure-mobile-access-100-series\/\" target=\"_blank\">Dispositivos Secure Mobile Access (SMA) 100<\/a> para colocar malware y establecer una persistencia a largo plazo.<\/p>\n<p>&#8220;El malware tiene la funcionalidad de robar credenciales de usuario, proporcionar acceso de shell y persistir a trav\u00e9s de actualizaciones de firmware&#8221;, empresa de seguridad cibern\u00e9tica Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/suspected-chinese-persist-sonicwall\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico publicado esta semana.<\/p>\n<p>La firma de inteligencia de amenazas y respuesta a incidentes propiedad de Google est\u00e1 rastreando la actividad bajo su nombre no categorizado. <strong>UNC4540<\/strong>.<\/p>\n<p>El malware, una colecci\u00f3n de scripts bash y un solo binario ELF identificado como una puerta trasera TinyShell, est\u00e1 dise\u00f1ado para otorgar al atacante acceso privilegiado a los dispositivos SonicWall.<\/p>\n<p>El objetivo general detr\u00e1s del conjunto de herramientas personalizado parece ser el robo de credenciales, con el malware que permite al adversario desviar las credenciales cifradas criptogr\u00e1ficamente de todos los usuarios registrados.  Adem\u00e1s, proporciona acceso de shell al dispositivo comprometido.<\/p>\n<p>Mandiant tambi\u00e9n mencion\u00f3 la comprensi\u00f3n profunda del atacante del software del dispositivo, as\u00ed como su capacidad para desarrollar malware personalizado que puede lograr la persistencia en las actualizaciones de firmware y mantener un punto de apoyo en la red.<\/p>\n<p>Se desconoce el vector de intrusi\u00f3n inicial exacto utilizado en el ataque, y se sospecha que el malware probablemente se implement\u00f3 en los dispositivos, en algunos casos ya en 2021, al aprovechar fallas de seguridad conocidas.<\/p>\n<p>Coincidiendo con la divulgaci\u00f3n, SonicWall ha <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sonicwall.com\/en-us\/2023\/03\/new-sma-release-updates-openssl-library-includes-key-security-features\/\" target=\"_blank\">actualizaciones publicadas<\/a> (versi\u00f3n 10.2.1.7) que vienen con nuevas mejoras de seguridad como el Monitoreo de integridad de archivos (FIM) y la identificaci\u00f3n de procesos an\u00f3malos.<\/p>\n<div class=\"ad_two clear\" style=\"margin:0;background:#eef2fe;color:#160755;padding:0 20px;border:2px solid rgba(156,169,237,0.61);border-radius:5px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background:#c4c7ff;display:inline-block;padding:3px 20px;border-radius:100px;letter-spacing:1.2px\">SEMINARIO WEB<\/span><\/p>\n<p>Descubra los peligros ocultos de las aplicaciones SaaS de terceros<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px\">\u00bfConoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa?  \u00danase a nuestro seminario web para conocer los tipos de permisos que se otorgan y c\u00f3mo minimizar el riesgo.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/webinar-inside\" target=\"_blank\" style=\"padding:12px 30px;border-radius:6px;background-color:#4a53af;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN:0 0 25px 0;float:left;font-weight:500\">RESERVA TU ASIENTO<\/a><\/div>\n<p>El desarrollo se produce casi dos meses despu\u00e9s de que se descubriera que otro actor de amenazas de China-nexus explotaba una vulnerabilidad ahora parcheada en Fortinet FortiOS SSL-VPN como un ataque de d\u00eda cero contra una entidad gubernamental europea y un proveedor de servicios gestionados (MSP) ubicado en \u00c1frica. .<\/p>\n<p>&#8220;En los \u00faltimos a\u00f1os, los atacantes chinos han implementado m\u00faltiples exploits de d\u00eda cero y malware para una variedad de dispositivos de red orientados a Internet como una ruta hacia la intrusi\u00f3n empresarial completa&#8221;, dijo Mandiant.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/china-linked-hackers-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de marzo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de red \/ Amenaza cibern\u00e9tica Se ha observado una sospechosa campa\u00f1a de<\/p>\n","protected":false},"author":1,"featured_media":665317,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,7848,4661,73,4664,99,5718,4662,6369,4668,4667,4669,4654,4658,4659,4653,4655,6244,4663,4666,4665,1030,13163,38770,39262,4660],"class_list":["post-665316","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntan","tag-ataques-ciberneticos","tag-china","tag-como-hackear","tag-con","tag-dispositivos","tag-filtracion-de-datos","tag-hackers","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-sma","tag-sonicwall","tag-vinculados","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/665316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=665316"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/665316\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/665317"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=665316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=665316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=665316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}