{"id":38816,"date":"2023-04-18T15:02:12","date_gmt":"2023-04-18T15:02:12","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/04\/18\/el-ultimo-exploit-para-windows-roba-claves-y-eleva-privilegios-pero-se-puede-combatir\/"},"modified":"2023-04-18T15:02:12","modified_gmt":"2023-04-18T15:02:12","slug":"el-ultimo-exploit-para-windows-roba-claves-y-eleva-privilegios-pero-se-puede-combatir","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/04\/18\/el-ultimo-exploit-para-windows-roba-claves-y-eleva-privilegios-pero-se-puede-combatir\/","title":{"rendered":"El \u00faltimo exploit para Windows roba claves y eleva privilegios, pero se puede combatir"},"content":{"rendered":"<p>El \u00faltimo exploit para Windows roba claves y eleva privilegios, pero se puede combatir<\/p>\n<p>El \u00faltimo exploit para Windows roba claves y eleva privilegios, pero se puede combatir<\/p>\n<div>\n<p>17 de abril de 2023<\/p>\n<p><a><\/a> <strong>Los expertos de Kaspersky han descubierto un tipo de ataque que se sirve de una vulnerabilidad zero-day dentro del sistema de archivos de registro com\u00fan (CLFS) de Microsoft Windows para ejecutarse. Un grupo de ciberdelincuentes us\u00f3 un exploit desarrollado para diferentes versiones del sistema operativo, entre ellos Windows 11, y trat\u00f3 de implementar en el mismo el ransomware Nokoyama. Microsoft parche\u00f3 la vulnerabilidad, asign\u00e1ndole el identificador <\/strong><strong>CVE-2023-28252.<\/strong><\/p>\n<p><a><\/a> Mientras que la mayor\u00eda de las vulnerabilidades descubiertas por Kaspersky son utilizadas por amenazas persistentes avanzadas (APTs), esta result\u00f3 ser explotada con fines de ciberdelincuencia por un sofisticado grupo que lleva a cabo ataques de ransomware. Dicho grupo de ciberdelincuentes se caracteriza por el aprovechamiento de vulnerabilidades del sistema de archivos de registro com\u00fan (CLFS). Kaspersky ha descubierto al menos cinco exploits diferentes en ataques contra empresas minoristas y mayoristas de sectores tan diversos como el energ\u00e9tico, manufacturero, sanitario o de desarrollo de software, entre muchos otros.<\/p>\n<p>Microsoft ha asignado el identificador CVE-2023-28252 al nuevo zero-day descubierto. Se trata de una vulnerabilidad de elevaci\u00f3n de privilegios del sistema de archivos de registro com\u00fan que se desencadena a trav\u00e9s de la manipulaci\u00f3n de un archivo. Los analistas de Kaspersky descubrieron esta vulnerabilidad tras revisar intentos de ejecuci\u00f3n de exploits de elevaci\u00f3n de privilegios en servidores de Microsoft Windows de pymes de Oriente Medio y Norteam\u00e9rica.<\/p>\n<p>En concreto, Kaspersky detect\u00f3 por primera vez CVE-2023-28252 en un ataque en el cual los cibercriminales trataron de implementar una versi\u00f3n m\u00e1s actual del ransomware Nokoyawa. Las variantes m\u00e1s antiguas de este malware resultaron ser simplemente versiones rebautizadas del <a href=\"https:\/\/securelist.lat\/evolution-of-jsworm-ransomware\/93807\/\"><u>ransomware JSWorm<\/u><\/a>, pero en el tipo de ataque mencionado anteriormente la variante Nokoyawa era muy distinta, atendiendo al c\u00f3digo fuente.<\/p>\n<p>El exploit utilizado en el ataque se desarroll\u00f3 para diferentes versiones y compilaciones de Windows, entre ellas Windows 11. Los atacantes usaron la vulnerabilidad CVE-2023-28252 para elevar privilegios y robar credenciales de la base de datos del administrador de cuentas de seguridad (SAM).<\/p>\n<figure class=\"wp-block-image size-full\"><\/figure>\n<p><em>Nota de rescate de Nokoyawa<\/em><\/p>\n<p><a><\/a> \u201c<em>Los grupos de ciberdelincuentes son cada vez m\u00e1s sofisticados y usan exploits zero-day en sus ataques. Antes era una herramienta de los actores de amenazas persistentes avanzadas (APT), pero ahora los ciberdelincuentes tienen recursos para adquirir zero-day y usarlos para sus fines. Tambi\u00e9n hay desarrolladores de exploits dispuestos a colaborar en la creaci\u00f3n de diferentes variantes. Es muy importante que las empresas descarguen el \u00faltimo parche de Microsoft lo antes posible y usen otros m\u00e9todos de protecci\u00f3n, como las soluciones EDR\u201d,<\/em> explica <strong>Boris Larin, analista principal de seguridad del equipo de an\u00e1lisis e investigaci\u00f3n global de Kaspersky (GReAT).<\/strong><\/p>\n<p>Para que las organizaciones se mantengan protegidas de ataques como los antes mencionados, los expertos de Kaspersky recomiendan:<\/p>\n<ul>\n<li>Actualizar Microsoft Windows tan pronto como sea posible y hacerlo con regularidad<\/li>\n<li>Utilizar una soluci\u00f3n de seguridad endpoint de confianza, como <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/endpoint\"><u>Kaspersky Endpoint Security for Business<\/u><\/a>, que est\u00e1 preparada para prevenir exploits. Adem\u00e1s, detecta comportamientos an\u00f3malos y posee un completo motor para revertir ataques maliciosos<\/li>\n<li>Instalar soluciones contra amenazas avanzadas persistentes y EDR capaces de detectar vulnerabilidades, investigar las mismas y solucionar incidentes. Es interesante ofrecer al equipo SOC el acceso a la informaci\u00f3n m\u00e1s reciente de amenazas y mejorar sus habilidades mediante una capacitaci\u00f3n peri\u00f3dica y profesional. Todo esto se puede encontrar en <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\"><u>Kaspersky Expert Security framework<\/u><\/a><\/li>\n<li>Adem\u00e1s de la protecci\u00f3n adecuada del endpoint, los servicios dedicados pueden ayudar a combatir los ataques de alto perfil. <a href=\"https:\/\/www.kaspersky.es\/enterprise-security\/managed-detection-and-response\"><u>Kaspersky Managed Detection and Response<\/u><\/a> permite identificar y detener ataques en fase inicial, antes de que los ciberdelincuentes consigan sus objetivos.<\/li>\n<\/ul>\n<p>Encuentra m\u00e1s informaci\u00f3n en <a href=\"https:\/\/securelist.com\/nokoyawa-ransomware-attacks-with-windows-zero-day\/109483\/\"><u>Securelist<\/u><\/a>.<\/p>\n<p>Kaspersky<\/p>\n<p>Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portfolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n de endpoints, junto con una serie de soluciones y servicios de seguridad especializados para combatir las sofisticadas y cambiantes amenazas digitales. M\u00e1s de 400 millones de usuarios son protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240.000 clientes corporativos a proteger lo que m\u00e1s les importa. Obtenga m\u00e1s informaci\u00f3n en www.kaspersky.es<\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/el-ultimo-exploit-para-windows-roba-claves-y-eleva-privilegios-pero-se-puede-combatir\/\">&lt;strong&gt;El \u00faltimo exploit para Windows roba claves y eleva privilegios, pero se puede combatir&lt;\/strong&gt;<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/tecnobitt.com\/wp-content\/uploads\/2023\/04\/imagen.png\"><\/p>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/diarioemprendedor.com\/wp-content\/uploads\/2023\/04\/imagen.png\"><\/p>\n","protected":false},"excerpt":{"rendered":"El \u00faltimo exploit para Windows roba claves y eleva privilegios, pero se puede combatir El \u00faltimo exploit para&hellip;","protected":false},"author":2,"featured_media":38817,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,763,764,765,466,766],"tags":[114],"class_list":["post-38816","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-inversiones","category-noticia","category-noticias","category-startups","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/38816","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=38816"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/38816\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/38817"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=38816"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=38816"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=38816"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}