{"id":919455,"date":"2023-08-24T22:57:54","date_gmt":"2023-08-24T22:57:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallo-de-seguridad-de-winrar-explotado-en-ataques-de-dia-cero-dirigidos-a-comerciantes\/"},"modified":"2023-08-24T22:57:57","modified_gmt":"2023-08-24T22:57:57","slug":"fallo-de-seguridad-de-winrar-explotado-en-ataques-de-dia-cero-dirigidos-a-comerciantes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallo-de-seguridad-de-winrar-explotado-en-ataques-de-dia-cero-dirigidos-a-comerciantes\/","title":{"rendered":"Fallo de seguridad de WinRAR explotado en ataques de d\u00eda cero dirigidos a comerciantes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad de endpoints\/d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una falla de seguridad recientemente reparada en el popular software de archivo WinRAR ha sido explotada como d\u00eda cero desde abril de 2023, seg\u00fan revelan nuevos hallazgos de Group-IB.<\/p>\n<p>La vulnerabilidad, catalogada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-38831\" target=\"_blank\">CVE-2023-38831<\/a>, permite a los actores de amenazas falsificar extensiones de archivos, lo que hace posible ejecutar scripts maliciosos contenidos en un archivo que se hace pasar por archivos de imagen o de texto aparentemente inofensivos.  Se solucion\u00f3 en la versi\u00f3n 6.23 lanzada el 2 de agosto de 2023, junto con CVE-2023-40477.<\/p>\n<p>En los ataques descubiertos por la empresa con sede en Singapur en julio de 2023, se utilizaron archivos ZIP o RAR especialmente dise\u00f1ados y distribuidos a trav\u00e9s de foros relacionados con el comercio, como Forex Station, para entregar una variedad de familias de malware como DarkMe, GuLoader y Remcos RAT.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/Microsoft-Addresses-Critical-Power-Platform-Flaw-After-Delays-and-Criticism.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Despu\u00e9s de infectar los dispositivos, los ciberdelincuentes retiran dinero de las cuentas de los corredores&#8221;, afirma el analista de malware del Grupo IB, Andrey Polovinkin. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/cve-2023-38831-winrar-zero-day\/\" target=\"_blank\">dicho<\/a>, a\u00f1adiendo que hasta 130 dispositivos de comerciantes se han visto comprometidos como parte de la campa\u00f1a.  Actualmente no est\u00e1 claro el n\u00famero total de v\u00edctimas y p\u00e9rdidas financieras derivadas de esta actividad.<\/p>\n<p>El archivo de almacenamiento de la trampa explosiva se crea de manera que contenga un archivo de imagen y una carpeta con el mismo nombre.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692917873_891_Fallo-de-seguridad-de-WinRAR-explotado-en-ataques-de-dia.jpg\" alt=\"winrar\" border=\"0\" data-original-height=\"607\" data-original-width=\"728\" title=\"winrar\"\/><\/div>\n<p>Como resultado, cuando una v\u00edctima hace clic en la imagen, se ejecuta un script por lotes presente dentro de la carpeta, que luego se utiliza para iniciar la siguiente etapa, un archivo SFX CAB dise\u00f1ado para extraer e iniciar archivos adicionales.  Al mismo tiempo, el gui\u00f3n tambi\u00e9n carga la imagen se\u00f1uelo para no despertar sospechas.<\/p>\n<p>&#8220;CVE-2023-38831 se debe a un error de procesamiento al abrir el archivo en el archivo ZIP&#8221;, dijo Polovinkin a The Hacker News.  &#8220;Los archivos ZIP armados se han distribuido en al menos 8 foros comerciales populares, por lo que la geolocalizaci\u00f3n de las v\u00edctimas es amplia y los ataques no est\u00e1n dirigidos a pa\u00edses o industrias espec\u00edficas&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>A\u00fan no se sabe qui\u00e9n est\u00e1 detr\u00e1s de los ataques que aprovechan la falla de WinRAR.  Dicho esto, DarkMe es un troyano de Visual Basic atribuido al grupo EvilNum, documentado por primera vez por NSFOCUS en septiembre de 2022 en relaci\u00f3n con un <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/operation-darkcasino-in-depth-analysis-of-attacks-by-apt-group-evilnum-part-1\/\" target=\"_blank\">campa\u00f1a de phishing<\/a> nombre en clave <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/operation-darkcasino-in-depth-analysis-of-attacks-by-apt-group-evilnum-part-2\/\" target=\"_blank\">casino oscuro<\/a> dirigido a los servicios europeos de comercio y juegos de azar en l\u00ednea.<\/p>\n<p>Tambi\u00e9n se entrega utilizando este m\u00e9todo una variedad de malware llamada GuLoader (tambi\u00e9n conocido como CloudEye) que posteriormente intenta recuperar Remcos RAT desde un servidor remoto.<\/p>\n<p>&#8220;Los casos recientes de explotaci\u00f3n de CVE-2023-38831 nos recuerdan los riesgos constantes relacionados con las vulnerabilidades del software&#8221;, dijo Polovinkin.  &#8220;Los actores de amenazas son muy ingeniosos y siempre encontrar\u00e1n nuevas formas de descubrir y posteriormente explotar vulnerabilidades&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/winrar-security-flaw-exploited-in-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de agosto de 2023\ue804THNSeguridad de endpoints\/d\u00eda cero Una falla de seguridad recientemente reparada en el popular software<\/p>\n","protected":false},"author":1,"featured_media":919456,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,2127,22183,4664,1478,34682,7881,10273,4662,4668,201033,4654,201031,4659,4653,4655,42,4666,4665,201032,4660,200727],"class_list":["post-919455","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-cero","tag-comerciantes","tag-como-hackear","tag-dia","tag-dirigidos","tag-explotado","tag-fallo","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/919455","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=919455"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/919455\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/919456"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=919455"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=919455"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=919455"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}