Microsoft advierte sobre un número creciente de ciberataques que utilizan web shells

cyberattacks using web shells

Microsoft ha advertido sobre un aumento de los ciberataques utilizando web shells. Los ciberdelincuentes suelen utilizar web shells para asegurar su presencia en redes comprometidas..

Comparado con el año pasado, El número promedio mensual de web shells maliciosos detectados en servidores comprometidos se ha duplicado..

Como los últimos datos de Microsoft 365 Espectáculos del defensor, Esta tendencia no sólo continuó, pero también se intensificó: todos los meses a partir de agosto 2020 a enero 2021, registramos un promedio de 140,000 detecciones de estas amenazas en servidores.microsoft dijo.

Protección avanzada contra amenazas Defender de Microsoft (atp) informe el año pasado, basado en datos recopilados de 46,000 dispositivos individuales, promediado 77,000 detectado en servidores web shell comprometidos por mes.

Microsoft explica el creciente número de ciberataques que utilizan shells basados ​​en web porque son muy fáciles de usar y efectivos.. Típicamente, un shell web es una pequeña pieza de código malicioso escrito en lenguajes de programación de desarrollo web típicos (por ejemplo, ASP, PHP, JSP). Los ciberdelincuentes los integran en servidores web, proporcionándose así acceso remoto a estos servidores para una mayor ejecución del código..

Los shells web permiten a los atacantes ejecutar comandos en servidores para robar datos o utilizar el servidor como plataforma de lanzamiento para otras acciones., como el movimiento lateral, despliegue de cargas útiles adicionales, o acciones del teclado.

Los atacantes instalan shells web en servidores explotando vulnerabilidades en aplicaciones web y servidores conectados a Internet.. En busca de instalaciones vulnerables, escanean Internet utilizando herramientas disponibles públicamente como shodan.io. Los ciberdelincuentes suelen aprovechar las vulnerabilidades ya solucionadas por el proveedor., cual, desafortunadamente, no han sido reparados por los administradores del sistema.

Una vez instalado en el servidor, Los shells web son uno de los medios más eficaces para mantener la persistencia en las redes corporativas atacadas..

A menudo vemos casos en los que los web shells se utilizan exclusivamente como mecanismo de persistencia.. Los shells web proporcionan una puerta trasera en una red comprometida porque después de obtener acceso inicial a un servidor, un atacante deja un implante malicioso en él. Si no se detecta, Los shells web brindan al atacante la capacidad de continuar recopilando datos y monetizar las redes a las que tiene acceso..informes de microsoft.

Déjame recordarte que también informé que Microsoft acusó a Rusia y Corea del Norte de ataques a empresas farmacéuticas.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *