Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El malware ShadowPad explota activamente las vulnerabilidades de WSUS para obtener acceso a todo el sistema
Identidad

El malware ShadowPad explota activamente las vulnerabilidades de WSUS para obtener acceso a todo el sistema

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 24, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

24 de noviembre de 2025Ravi LakshmananMalware/vulnerabilidades

Vulnerabilidad de WSUS: malware ShadowPad

Los actores de amenazas explotaron una falla de seguridad recientemente reparada en Microsoft Windows Server Update Services (WSUS) para distribuir malware conocido como ShadowPad.

«Los atacantes apuntaron a servidores Windows con WSUS habilitado y explotaron CVE-2025-59287 para el acceso inicial», dijo el Centro de Inteligencia de Seguridad AhnLab (ASEC) en un informe publicado la semana pasada. «Luego usaron PowerCat, una utilidad Netcat de código abierto basada en PowerShell, para obtener un shell del sistema (CMD). Luego usaron certutil y curl para descargar e instalar ShadowPad».

ShadowPad, considerado un sucesor de PlugX, es una puerta trasera modular ampliamente utilizada por grupos de hackers patrocinados por el estado chino. Este virus apareció por primera vez en 2015. En un análisis publicado en agosto de 2021, SentinelOne lo llamó una “obra maestra de malware vendido de forma privada en operaciones de espionaje chinas”.

Servicio de retención DFIR

CVE-2025-59287, que Microsoft abordó el mes pasado, se refiere a una falla crítica en la deserialización de WSUS que puede explotarse para lograr la ejecución remota de código con privilegios del sistema. Desde entonces, esta vulnerabilidad se ha explotado con mayor frecuencia y los atacantes la utilizan para obtener acceso inicial a instancias WSUS expuestas, realizar reconocimientos e incluso eliminar herramientas legítimas como Velociraptor.

CVE-2025-59287 ShadowPad instalado mediante exploit

En el ataque, documentado por una empresa de ciberseguridad de Corea del Sur, el atacante utilizó la vulnerabilidad para iniciar utilidades de Windows como curl.exe y certutil.exe para conectarse a un servidor externo (149.28.78(.)189:42306) para descargar e instalar ShadowPad.

Al igual que PlugX, ShadowPad se inicia mediante la descarga de DLL, utilizando un binario legítimo (‘ETDCtrlHelper.exe’) para ejecutar una carga útil de DLL (‘ETDApix.dll’). Actúa como un cargador residente en memoria que ejecuta la puerta trasera.

kit de construcción CEI

Una vez instalado, el malware está diseñado para iniciar un módulo central que carga en la memoria otros complementos integrados en el código shell. También incluye diversas técnicas de antidetección y persistencia.

«Después de que se publicó el código de explotación de prueba de concepto (PoC) para esta vulnerabilidad, los atacantes rápidamente lo utilizaron como arma y distribuyeron el malware ShadowPad a través de servidores WSUS», dijo AhnLab. «Esta vulnerabilidad es importante porque permite la ejecución remota de código con privilegios a nivel de sistema, lo que aumenta significativamente el impacto potencial».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa nueva función «Acerca de esta cuenta» de X está funcionando bien
Next Article Addressing key challenges in the UK’s materials and mining sectors
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.