{"id":962724,"date":"2023-09-21T08:20:48","date_gmt":"2023-09-21T08:20:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-un-exploit-falso-para-la-vulnerabilidad-winrar-en-github-infecta-a-los-usuarios-con-venomrat\/"},"modified":"2023-09-21T08:20:51","modified_gmt":"2023-09-21T08:20:51","slug":"cuidado-un-exploit-falso-para-la-vulnerabilidad-winrar-en-github-infecta-a-los-usuarios-con-venomrat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-un-exploit-falso-para-la-vulnerabilidad-winrar-en-github-infecta-a-los-usuarios-con-venomrat\/","title":{"rendered":"Cuidado: un exploit falso para la vulnerabilidad WinRAR en GitHub infecta a los usuarios con VenomRAT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Explotaci\u00f3n<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un actor malicioso lanz\u00f3 un exploit de prueba de concepto (PoC) falso para una vulnerabilidad WinRAR recientemente revelada en GitHub con el objetivo de infectar a los usuarios que descargaron el c\u00f3digo con el malware VenomRAT.<\/p>\n<p>&#8220;El PoC falso destinado a explotar esta vulnerabilidad WinRAR se bas\u00f3 en un script PoC disponible p\u00fablicamente que explot\u00f3 una vulnerabilidad de inyecci\u00f3n SQL en una aplicaci\u00f3n llamada GeoServer, que se rastrea como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-25157\" target=\"_blank\">CVE-2023-25157<\/a>&#8220;, Robert Falcone, investigador de la Unidad 42 de Palo Alto Networks <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/fake-cve-2023-40477-poc-hides-venomrat\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Si bien las PoC falsas se han convertido en una t\u00e1ctica bien documentada para atacar a la comunidad de investigaci\u00f3n, la firma de ciberseguridad sospecha que los actores de amenazas est\u00e1n apuntando de manera oportunista a otros delincuentes que pueden estar adoptando las \u00faltimas vulnerabilidades en su arsenal.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>ballenero, el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/whalersplonk\" target=\"_blank\">cuenta GitHub<\/a> que alojaba el repositorio ya no es accesible.  Se dice que la PoC se cometi\u00f3 el 21 de agosto de 2023, cuatro d\u00edas despu\u00e9s de que se anunciara p\u00fablicamente la vulnerabilidad.<\/p>\n<p>CVE-2023-40477 se relaciona con un problema de validaci\u00f3n incorrecta en la utilidad WinRAR que podr\u00eda explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo (RCE) en sistemas Windows.  Los mantenedores lo solucionaron el mes pasado en la versi\u00f3n WinRAR 6.23, junto con otro <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/winrar-vulnerability-exploitation\" target=\"_blank\">defecto explotado activamente<\/a> rastreado como CVE-2023-38831.<\/p>\n<p>Un an\u00e1lisis del repositorio revela un script de Python y un v\u00eddeo Streamable que demuestra c\u00f3mo utilizar el exploit.  El video atrajo 121 visitas en total.<\/p>\n<p>El script Python, a diferencia de ejecutar el PoC, llega a un servidor remoto (verifique las palabras de la lista negra[.]eu) para recuperar un ejecutable llamado Windows.Gaming.Preview.exe, que es una variante de Venom RAT.  Viene con capacidades para enumerar procesos en ejecuci\u00f3n y recibir comandos de un servidor controlado por actores (94.156.253[.]109).<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Seguridad Level-Up SaaS: una gu\u00eda completa para ITDR y SSPM<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Mant\u00e9ngase a la vanguardia con conocimientos pr\u00e1cticos sobre c\u00f3mo ITDR identifica y mitiga las amenazas.  Conozca el papel indispensable de SSPM para garantizar que su identidad siga siendo inviolable.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Un examen m\u00e1s detallado de la infraestructura del ataque muestra que el actor de la amenaza cre\u00f3 las palabras de la lista negra de verificaci\u00f3n.[.]eu dominio al menos 10 d\u00edas antes de la divulgaci\u00f3n p\u00fablica de la falla, y luego aprovech\u00f3 r\u00e1pidamente la importancia del error para atraer v\u00edctimas potenciales.<\/p>\n<p>&#8220;Un actor de amenazas desconocido intent\u00f3 comprometer a individuos publicando un PoC falso despu\u00e9s del anuncio p\u00fablico de la vulnerabilidad, para explotar una vulnerabilidad RCE en una aplicaci\u00f3n conocida&#8221;, dijo Falcone.<\/p>\n<p>&#8220;Este PoC es falso y no explota la vulnerabilidad de WinRAR, lo que sugiere que el actor intent\u00f3 aprovechar un RCE muy buscado en WinRAR para comprometer a otros&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/beware-fake-exploit-for-winrar.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de septiembre de 2023\ue804THNVulnerabilidad \/ Explotaci\u00f3n Un actor malicioso lanz\u00f3 un exploit de prueba de concepto (PoC)<\/p>\n","protected":false},"author":1,"featured_media":962725,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,26,23323,21838,4662,50201,38527,4668,201033,36,4654,201031,4659,4653,4655,18,4666,4665,201032,7528,206314,4014,4660,200727],"class_list":["post-962724","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-cuidado","tag-exploit","tag-falso","tag-filtracion-de-datos","tag-github","tag-infecta","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-usuarios","tag-venomrat","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/962724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=962724"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/962724\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/962725"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=962724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=962724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=962724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}