• Nosotros
sábado, marzo 7, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Kaspersky Lab descubre exploit de día cero en Adobe Flash utilizado para instalar spyware

Gadgerss Por Gadgerss
18 octubre, 2017
En Seguridad
0 0
0
Una de cada tres computadoras de ICS atacadas durante el primer semestre fue del sector manufacturero
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

El avanzado sistema de prevención de exploits de Kaspersky Lab ha identificado uno nuevo exploit de día cero en Adobe Flash, usado en un ataque el 10 de octubre dentro de la campaña conocida como BlackOasis. El vector inicial de ataque del exploit es vía un documento de Microsoft Word que instala el malware comercial FinSpy. Kaspersky Lab ha informado sobre esta vulnerabilidad a Adobe, quien emitió un aviso al respecto.

Según los investigadores de Kaspersky Lab, el día cero, CVE-2017-11292, fue detectado en un ataque real, y aconsejan a las empresas y organizaciones gubernamentales instalar de inmediato la actualización de Adobe.

Los investigadores creen que el grupo detrás del ataque también fue responsable de CVE-2017-8759, otro día cero reportado en septiembre, y confían en que el actor de amenazas involucrado sea BlackOasis, el cual el Equipo Global de Investigación y Análisis de Kaspersky Lab comenzó a rastrear en 2016.

El análisis revela que, una vez que se explota con éxito la vulnerabilidad, el malware FinSpy (también conocido como FinFisher) queda instalado en la computadora destino. FinSpy es un malware comercial que generalmente se vende a Estados-Nación y agencias del orden público para llevar a cabo tareas de vigilancia. En el pasado, el uso del malware era principalmente doméstico, y las agencias del orden público lo implementaban para la vigilancia de objetivos locales. BlackOasis es una excepción importante en este sentido: al usarlo contra una variedad de objetivos en todo el mundo. Esto parece sugerir que FinSpy está alimentando las operaciones de inteligencia global, con un país que lo usa contra otro. Las compañías que desarrollan software de vigilancia como FinSpy hacen posible esta carrera armamentista.

El malware utilizado en el ataque es la versión más reciente de FinSpy, equipada con múltiples técnicas anti-análisis para dificultar el análisis forense.

También te puede interesar

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

Lenovo presenta su nueva generación de gaming portátil y de alto rendimiento en el MWC 2026

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

ASUS Republic of Gamers anuncia la campaña de celebración de su 20.º aniversario

Después de la instalación, el malware establece un punto de apoyo en la computadora atacada y se conecta a sus servidores de mando y control ubicados en Suiza, Bulgaria y los Países Bajos, a la espera de más instrucciones y exfiltrar la información.

Basado en la evaluación de Kaspersky Lab, los intereses de BlackOasis abarcan una amplia gama de figuras involucradas en la política de Medio Oriente, que incluyen figuras prominentes en las Naciones Unidas, blogueros y activistas de oposición, así como corresponsales de noticias regionales. También parecen tener interés en verticales de particular relevancia para la región. Durante 2016, los investigadores de la compañía observaron un gran interés en Angola, lo que ha quedado de manifiesto por documentos que han servido como señuelos que señalan objetivos con presuntos vínculos con el petróleo, el lavado de dinero y otras actividades. También hay un interés en activistas internacionales y organizaciones que hacen investigaciones o actividades de promoción.

Hasta el momento, se han observado víctimas de BlackOasis en los siguientes países: Rusia, Irak, Afganistán, Nigeria, Libia, Jordania, Túnez, Arabia Saudita, Irán, Países Bajos, Baréin, Reino Unido y Angola.

«El ataque utilizando el exploit de día cero descubierto recientemente es el tercero en el transcurso del año en el que hemos visto la distribución de FinSpy a través de exploits de vulnerabilidad de día cero. Anteriormente, los agentes que implementaban este malware aprovechaban fallas críticas en los productos de Microsoft Word y Adobe. Creemos que el número de ataques basados ​​en el software FinSpy, respaldado por exploits de día cero como el que se describe aquí, continuará creciendo», dijo Anton Ivanov, analista principal de malware para Kaspersky Lab.

Las soluciones de seguridad de Kaspersky Lab detectan y bloquean los exploits que utilizan la vulnerabilidad recientemente descubierta.

Los expertos de Kaspersky Lab aconsejan a las organizaciones que tomen las siguientes medidas para proteger sus sistemas y sus datos contra esta amenaza:

  • Si aún no está implementada, use la función killbit para el software Flash y, siempre que sea posible, deshabilítelo por completo.
  • Implemente una solución de seguridad avanzada y de varias capas que abarque todas las redes, sistemas y terminales.
  • Sensibilice y capacite al personal sobre las tácticas de ingeniería social, ya que este método se usa a menudo para que la víctima abra un documento malicioso o haga clic en un enlace infectado.
  • Realice evaluaciones periódicas de seguridad a la infraestructura de TI de la organizació
  • Utilice la inteligencia contra amenazas de Kaspersky Lab que rastrea los ataques cibernéticos, incidentes o amenazas y proporciona a los clientes información actualizada y pertinente que desconocen.
  • Obtenga más información en [email protected].

Para obtener detalles técnicos, incluidos los indicadores de compromiso y las normas YARA, por favor visite nuestro blogpost en Securelist.com.

Relacionado

En este artículo: Adobe FlashexploitsKaspersky LabNota de Prensaspyware
CompartirTweetCompartirEnviarEnviar
Post Previo

LG: Tips para fotografiar comida con el celular

Siguiente Post

P&G invita a estudiantes universitarios a participar del programa “CEO Challenge”, un desafío global de negocios

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información
Seguridad

Ciberataques en aumento: cinco prácticas esenciales para proteger tu información

Por Gadgerss
6 marzo, 2026
Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios
Seguridad

Estafas en Instagram se intensifican y ponen en riesgo la seguridad digital de los usuarios

Por Gadgerss
6 marzo, 2026
El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar
Seguridad

El colegio ya es digital: 6 de cada 10 niños peruanos usa Internet para estudiar

Por Gadgerss
5 marzo, 2026
Siguiente Post
P&G invita a estudiantes universitarios a participar del programa “CEO Challenge”, un desafío global de negocios

P&G invita a estudiantes universitarios a participar del programa “CEO Challenge”, un desafío global de negocios

Kaspersky Lab recibe el premio Platino del Gartner Peer Insights Customer Choice 2017 en plataformas de protección para endpoints

Kaspersky Lab recibe el premio Platino del Gartner Peer Insights Customer Choice 2017 en plataformas de protección para endpoints

Gamers: 7 increíbles videojuegos que se lanzarán antes de fin de año

Gamers: 7 increíbles videojuegos que se lanzarán antes de fin de año

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Lo más popular

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Últimas noticias

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

HONOR recibe más de 70 reconocimientos globales en MWC 2026 por su innovación y liderazgo

6 marzo, 2026
5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

5 cursos gratuitos de Microsoft para aprender IA y habilidades digitales en 2026

6 marzo, 2026

Última reseña

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400

Post por mes

Gadgerss

Tecnología a tu alcance

Gadgerss.com es un blog peruano dedicado a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Entradas y Páginas Populares

  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
    Xiaomi Vision Gran Turismo: un hypercar esculpido por el viento y la inteligencia
  • MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
    MCW 2026: Intel y Ericsson colaboran para acelerar el camino hacia el 6G comercial nativo de IA
  • MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
    MWC 2026: vivo revoluciona el zoom móvil en con el nuevo vivo X300 Ultra y extensor teleobjetivo de 400 mm
  • Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026
    Lenovo amplía la movilidad, la creatividad y la productividad con nuevas laptops, tablets y pruebas de concepto de consumo impulsados por IA en el MWC 2026

Post por mes

Temas

5G Acer AMD Android Apple ASUS Bitdefender ciberseguridad Claro COVID-19 Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del HONOR Magic8 Lite

HONOR Magic8 Lite

El HONOR Magic8 Lite es un smartphone de gama media que S/1799
Reseña del Infinix Note 50 Pro

Infinix Note 50 Pro

El Infinix Note 50 Pro es un smartphone que apuesta claramente S/999
Reseña de la Lenovo Yoga 7 2 en 1 (10ma generación)

Lenovo Yoga 7 2 en 1 (10ma generación)

La Lenovo Yoga 7 2 en 1 (10ma generación) es una S/4400
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.