Seguridad informática

Detectada una puerta trasera en el software NetSarang

NetSarang es un conocido software empresarial, por lo que también es una de las víctimas favoritas para los ataques de hackers. Y cada vez vemos como los ataques se vuelven más silenciosos y peligrosos. Eso es lo que ha ocurrido en este caso. Un grupo de hackers ha logrado infiltrarse en la última actualización de NetSarang.

Detectada una puerta trasera en el software NetSarang

Como era de esperar no iban a dejar pasar esta oportunidad. Y han creado una puerta trasera en el software en cuestión. Un total de 17 días han tenido que pasar desde eso para que hayan sido descubiertos por los investigadores. Tiempo en el que han podido hacer muchas cosas.

Ataque a NetSarang

NetSarang es usado por muchas empresas en todo el mundo. Desde bancos, a empresas de transporte o compañías de energía. Por lo que la cantidad de datos que se maneja es gigante. Los investigadores creen que lograron crear dicha puerta trasera modificando el software. Se ha confirmado de hecho que cambiaron paquetes del software con versiones modificadas en los servidores de descarga.

Kaspersky Lab, quienes detectaron el problema, informaron a NetSarang el pasado 4 de agosto sobre el problema. Momento en el que ambas se pusieron manos a la obra en solucionar este problema. La puerta trasera se conectaba cada ocho horas al servidor. Durante ese tiempo un atacante puede descargar y ejecutar código.

[irp]

De momento parece que el problema de NetSarang está solucionado. Al menos eso se ha dado a entender. Lo que no se ha revelado han sido los daños o efectos que este problema ha causado a la empresa. Por lo que esperamos más datos pronto.

Recent Posts

  • Procesadores

AMD Ryzen 7 8700F y Ryzen 5 8400F son listado en minoristas de occidente

Los APU Ryzen 7 8700F y Ryzen 5 8400F han sido listados por minoristas en…

19 mins atrás
  • Procesadores

AMD EPYC 4004: Primeras imágenes captadas de estos CPUs para sockets AM5

Se filtran imágenes de los procesadores AMD EPYC 4004 compatibles con socket AM5. Un vendedor…

2 horas atrás
  • Tutoriales

No busques más, estas son los mejores gestores de contraseñas y son gratuitos

En esta guía te presento los mejores gestores de contraseñas de código abierto y gratuitos.…

19 horas atrás