Piratas informáticos norcoreanos explotan vulnerabilidad de máxima gravedad React2Shell

Los piratas informáticos norcoreanos han comenzado a explotar una vulnerabilidad crítica conocida como React2Shell en ataques de malware. Esto sigue acciones similares de hackers chinos, lo que indica un creciente interés en esta falla de seguridad. El problema representa riesgos significativos para los sistemas afectados.

Una vulnerabilidad de máxima gravedad en React2Shell ha sido atacada por piratas informáticos norcoreanos, que la están utilizando en campañas de malware. La falla, calificada como crítica, permite una explotación grave que podría comprometer sistemas de manera extensa.

Según informes, este desarrollo se produce poco después de que actores chinos apuntaran a la misma vulnerabilidad, lo que sugiere un patrón de grupos patrocinados por el Estado que aprovechan debilidades de alto impacto. La falla de React2Shell permite a los atacantes obtener acceso no autorizado, lo que podría llevar a brechas de datos o al despliegue de más malware.

Los expertos en seguridad enfatizan la urgencia de aplicar parches a esta vulnerabilidad para mitigar riesgos de tales amenazas de naciones-estado. No se han divulgado detalles específicos sobre el alcance de los ataques o los objetivos afectados, pero la participación de hackers norcoreanos subraya los desafíos continuos de ciberseguridad planteados por naciones adversarias.

Este incidente destaca la necesidad de que las organizaciones mantengan la vigilancia contra tácticas en evolución de grupos vinculados a Corea del Norte, conocida por sus operaciones cibernéticas sofisticadas.

Artículos relacionados

Illustration of Russian hackers using Linux VMs to hide malware on Windows systems, showing a computer screen with Hyper-V and malware elements in a dark setting.
Imagen generada por IA

Piratas informáticos rusos usan VMs de Linux para ocultar malware en Windows

Reportado por IA Imagen generada por IA

Piratas informáticos pro-rusos conocidos como Curly COMrades están explotando la tecnología Hyper-V de Microsoft para incrustar máquinas virtuales ligeras de Alpine Linux en sistemas Windows comprometidos. Esta táctica les permite ejecutar malware personalizado como CurlyShell y CurlCat sin ser detectados por herramientas tradicionales de detección de endpoints. La campaña, descubierta por Bitdefender en colaboración con el CERT georgiano, tiene como objetivo a organizaciones en Europa y más allá.

La explotación continua de la vulnerabilidad React2Shell (CVE-2025-55182)—detallada previamente en la cobertura de campañas vinculadas a China y de cibercriminales—ahora incluye instalaciones generalizadas de puertas traseras en Linux, ejecución de comandos arbitrarios y robo a gran escala de credenciales en la nube.

Reportado por IA

Basándose en ataques previos de PeerBlight, Google Threat Intelligence informa de la explotación de la vulnerabilidad React2Shell (CVE-2025-55182) por clústeres con nexo a China y actores motivados financieramente que despliegan puertas traseras y mineros de criptomonedas en sistemas vulnerables de React y Next.js.

El Ministerio de Defensa de Corea del Sur condenó enérgicamente el lanzamiento de un misil balístico de corto alcance por parte de Corea del Norte el 8 de noviembre, instando a Pyongyang a detener inmediatamente las acciones que aumentan las tensiones en la península. El lanzamiento ocurrió un día después de que Corea del Norte advirtiera de medidas contra las recientes sanciones de EE.UU. Las Fuerzas de EE.UU. en Corea reconocieron el incidente y enfatizaron su preparación para defender a los aliados.

Reportado por IA

Basándose en un informe de Chainalysis que documenta 2.020 millones de dólares en robos de criptomonedas en 2025 por hackers norcoreanos, un funcionario del Departamento de Estado de EE.UU. dijo en una reunión de la ONU que Pyongyang probablemente robó más de 2.000 millones de dólares el año pasado para apoyar sus programas nucleares y de misiles. La cifra coincide con los hallazgos del Equipo de Monitoreo de Sanciones Multilaterales de más de 1.600 millones de dólares robados de enero a septiembre de 2025.

El grupo de hackers norcoreano Lazarus se sospecha que está detrás de una reciente brecha de alrededor de 45 mil millones de wones (30,6 millones de dólares) en criptomonedas de Upbit, el mayor exchange de Corea del Sur. Las autoridades planean una investigación in situ, mientras que el operador de Upbit, Dunamu, cubrirá la pérdida total con sus propios activos. El incidente se asemeja a un hackeo en Upbit de 2019 atribuido al mismo grupo.

Reportado por IA

El grupo de ransomware Qilin, también conocido como Agenda, ha desarrollado un ataque híbrido que utiliza cargas útiles de Linux en hosts de Windows para evadir la detección. Al abusar de herramientas legítimas de gestión remota y explotar controladores vulnerables, los atacantes desactivan las defensas y apuntan a las copias de seguridad. Esta táctica multiplataforma resalta la sofisticación evolutiva del ransomware.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar