• Nosotros
domingo, agosto 23, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Log4Shell: la ‘llave de acceso’ mediante puertas traseras a servidores Horizon

Gadgerss Por Gadgerss
1 abril, 2022
En Seguridad
0
Log4Shell: la ‘llave de acceso’ mediante puertas traseras a servidores Horizon
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Sophos, líder mundial en ciberseguridad de última generación, publicó nuevas investigaciones sobre  cómo los atacantes utilizan la vulnerabilidad Log4Shell para proporcionar puertas traseras y scripts de creación de perfiles a servidores VMware Horizon sin parches.

El nuevo informe revela que con el uso de esta vulnerabilidad los atacantes crearon tres puertas traseras diferentes y cuatro criptomineros, que posteriormente son ofrecidas a ciberdelincuentes para su acceso a los servidores.

Log4Shell es una vulnerabilidad de ejecución remota de código en Apache Log4J, uno de los componentes de registro de Java. Este componente está integrado en cientos de productos de software. Su último parche de seguridad se realizó en diciembre de 2021.

“Las aplicaciones ampliamente utilizadas, como VMware Horizon, que están expuestas a Internet y deben actualizarse manualmente, son particularmente vulnerables a los ataques a gran escala”, dijo Sean Gallagher, investigador principal de seguridad de Sophos. “Las detecciones de Sophos revelan oleadas de ataques dirigidos a servidores Horizon, a partir de enero, y entregan una variedad de puertas traseras y criptomineros a servidores sin parches, así como scripts para recopilar información del dispositivo”.

“Sophos cree que algunas de las puertas traseras pueden ser proporcionadas por agentes maliciosos que buscan asegurar el acceso remoto a un objetivo de alto valor para luego venderlo a otros atacantes, como los operadores de ransomware”, añade.

Las múltiples cargas útiles de ataque que Sophos detectó usando Log4Shell para apuntar a servidores Horizon vulnerables incluyen:

  • Dos herramientas legítimas de administración y monitoreo remoto: Atera agent y Splashtop Streamer, probablemente destinadas para uso malicioso como creación de puertas traseras
  • La puerta trasera maliciosa Sliver
  • Los criptomineros z0Miner, JavaX miner, Jin y Mimu
  • Varios shells inversos basados ​​en PowerShell que recopilan información de dispositivos y copias de seguridad

Según Sophos, los atacantes están utilizando varios enfoques diferentes para infectar objetivos. Si bien algunos de los ataques anteriores utilizaron Cobalt Strike para organizar y ejecutar las cargas útiles del criptominero, la mayor ola de ataques que comenzó a mediados de enero de 2022 ejecutó esta herramienta directamente desde el componente Apache Tomcat del servidor VMware Horizon. Esta ola de ataques continúa.

También te puede interesar

Salesforce transforma las aplicaciones empresariales en capacidades para el negocio

Datos en la nube: última línea de defensa ante catástrofes naturales

Suzuki Perú inicia una nueva era en el país con el lanzamiento del e-Vitara, su primer vehículo 100% eléctrico

Experian Perú: La inteligencia artificial gana espacio en decisiones estratégicas de las empresas peruanas

Nissan impulsa su crecimiento en LATAM con nuevos modelos electrificados

Día del Gamer: equipos con IA y alta gama lideran las preferencias de los jugadores peruanos

“Los hallazgos de Sophos sugieren que múltiples adversarios están implementando estos ataques, por lo que el paso de protección más importante es actualizar todos los dispositivos y aplicaciones que incluyen Log4J con la versión parcheada del software”, dijo Gallagher.

“Log4J está instalado en cientos de productos de software y es posible que muchas organizaciones desconocen la vulnerabilidad que acecha dentro de su infraestructura, particularmente en software comercial, de código abierto o personalizado que no cuenta con soporte de seguridad regular. Y aunque la aplicación de parches es vital, no será suficiente si los atacantes ya han podido instalar una puerta trasera en la red”, concluye.

Relacionado

En este artículo: HorizonLog4ShellNota de Prensa
CompartirTweetCompartirEnviarEnviar
Post Previo

10 consejos para asegurar la moneda criptográfica

Siguiente Post

ASUS anuncia las tarjetas gráficas NVIDIA GeForce RTX 3090 Ti

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

La evolución del grooming en línea: cómo los agresores captan a niños y adolescentes en nuevos entornos digitales
Seguridad

La evolución del grooming en línea: cómo los agresores captan a niños y adolescentes en nuevos entornos digitales

Por Gadgerss
21 agosto, 2026
Los 10 errores que pueden poner en riesgo los datos de las empresas peruanas
Seguridad

Los 10 errores que pueden poner en riesgo los datos de las empresas peruanas

Por Gadgerss
20 agosto, 2026
Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza
Seguridad

Quishing: ESET advierte sobre los riesgos del uso de códigos QR en entornos corporativos y cómo prevenir esta amenaza

Por Gadgerss
19 agosto, 2026
Siguiente Post
ASUS anuncia las tarjetas gráficas NVIDIA GeForce RTX 3090 Ti

ASUS anuncia las tarjetas gráficas NVIDIA GeForce RTX 3090 Ti

Microsoft lanza el desafío de accesibilidad + AI de Azure en América Latina

Microsoft lanza el desafío de accesibilidad + AI de Azure en América Latina

Hasbro lanza nuevo Monopoly Perú

Hasbro lanza nuevo Monopoly Perú

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Salesforce transforma las aplicaciones empresariales en capacidades para el negocio

Salesforce transforma las aplicaciones empresariales en capacidades para el negocio

22 agosto, 2026
Datos en la nube: última línea de defensa ante catástrofes naturales

Datos en la nube: última línea de defensa ante catástrofes naturales

22 agosto, 2026

Última reseña

Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Reseña de la ASUS Vivobook 15 (X1504VA)
    Reseña de la ASUS Vivobook 15 (X1504VA)
  • Averigua cuántas líneas móviles están registradas a tu nombre
    Averigua cuántas líneas móviles están registradas a tu nombre
  • Suzuki Perú inicia una nueva era en el país con el lanzamiento del e-Vitara, su primer vehículo 100% eléctrico
    Suzuki Perú inicia una nueva era en el país con el lanzamiento del e-Vitara, su primer vehículo 100% eléctrico
  • ¿Que significa la letra E, 3G, H, H+, 4G que aparece en nuestro teléfono móvil?
    ¿Que significa la letra E, 3G, H, H+, 4G que aparece en nuestro teléfono móvil?

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña HUAWEI Watch Fit 5

HUAWEI Watch Fit 5

El HUAWEI Watch Fit 5 es un smartwatch muy completo que S/599
Reseña del Samsung Galaxy A27 5G

Samsung Galaxy A27 5G

El Samsung Galaxy A27 5G es un smartphone que ofrece una S/1399
Reseña Xiaomi Redmi Pad 2 9.7”

Xiaomi Redmi Pad 2 9.7”

La Xiaomi Redmi Pad 2 9.7” es una tablet que ofrece S/649
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.