Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El CEO de Databricks dice que SaaS no está muerto, pero la IA pronto lo hará inútil

ChatGPT anuncia | Crisis tecnológica

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los piratas informáticos aprovechan la falla de Triofox para instalar herramientas de acceso remoto a través de un antivirus
Identidad

Los piratas informáticos aprovechan la falla de Triofox para instalar herramientas de acceso remoto a través de un antivirus

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 10, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

10 de noviembre de 2025Ravi LakshmananVulnerabilidad/Respuesta a incidentes

Mandiant Threat Defense de Google anunció el lunes que descubrió un exploit de n días de una falla de seguridad ahora parcheada en la plataforma de acceso remoto y uso compartido de archivos Triofox de Gladinet.

Esta vulnerabilidad crítica, registrada como CVE-2025-12480 (puntaje CVSS: 9.1), permite a un atacante eludir la autenticación y acceder a la página de configuración, lo que podría resultar en la carga y ejecución de cargas útiles arbitrarias.

El gigante tecnológico dijo que observó un grupo de amenazas rastreado como UNC6485 que utilizaba la falla como arma ya el 24 de agosto de 2025, casi un mes después de que Gladinet lanzara un parche para la falla en la versión 16.7.10368.56560. Vale la pena señalar que CVE-2025-12480 es la tercera falla en Triofox que se explota activamente solo este año, después de CVE-2025-30406 y CVE-2025-11371.

Servicio de retención DFIR

Según las notas de la versión del software, «Se agregó protección de la página de inicialización». «Después de configurar Triofox, ya no podrá acceder a estas páginas».

Mandiant dijo que el atacante utilizó una vulnerabilidad de acceso no autenticado para acceder a la página de configuración y ejecutar el proceso de configuración para crear una nueva cuenta de administrador nativo, Cluster Admin. Luego, la cuenta recién creada se utilizó para realizar actividades posteriores.

«Para ejecutar el código, el atacante inició sesión utilizando una cuenta de administrador recién creada. El atacante cargó un archivo malicioso y utilizó la funcionalidad antivirus incorporada para ejecutar el archivo», dijeron los investigadores de seguridad Stallone D’Souza, Pravees DSouza, Bill Glynn, Kevin O’Flynn y Yash Gupta.

«Para configurar la funcionalidad antivirus, los usuarios pueden especificar cualquier ruta para el antivirus de su elección. El archivo configurado como ubicación del escáner antivirus hereda los permisos de la cuenta del proceso principal de Triofox y se ejecuta en el contexto de la cuenta SISTEMA».

Según Mandiant, el atacante ejecutó un script por lotes malicioso (‘centre_report.bat’) configurando la ruta del motor antivirus para que apuntara al script. Este script está diseñado para descargar el instalador de Zoho Unified Endpoint Management System (UEMS) desde 84.200.80(.)252 y usarlo para implementar programas de acceso remoto como Zoho Assist y AnyDesk en el host.

kit de construcción CEI

El acceso remoto proporcionado por Zoho Assist se utilizó para realizar un reconocimiento y posteriormente cambiar las contraseñas de las cuentas existentes e intentar agregarlas al administrador local y a los grupos de «Administradores de dominio» para escalar privilegios.

Como forma de evadir la detección, los atacantes descargaron herramientas como Plink y PuTTY y configuraron un túnel cifrado a través del puerto 433 a través de SSH hacia un servidor de comando y control (C2), con el objetivo final de permitir el tráfico RDP entrante.

Aunque aún se desconoce el propósito final de la campaña, se recomienda a los usuarios de Triofox que actualicen a la última versión, auditen sus cuentas de administrador y se aseguren de que el motor antivirus de Triofox no esté configurado para ejecutar scripts o archivos binarios no autorizados.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl hacker de Konni convierte el Find Hub de Google en un arma de borrado remoto de datos
Next Article Rad Power Bikes se enfrenta al cierre en enero sin nueva financiación
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El CEO de Databricks dice que SaaS no está muerto, pero la IA pronto lo hará inútil

ChatGPT anuncia | Crisis tecnológica

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.