Se explota un fallo Día Cero en Java para atacar sistemas Windows y Mac OS

Un grupo de atacantes está explotando una vulnerabilidad no parcheada de la última versión de Java con el objetivo de infectar los ordenadores con malware. Así lo asegura, al menos, la empresa de seguridad FireEye, que explica también que los ataques son limitados.

El exploit está alojado en una página web cuya IP apunta a China y que descarga una pieza de malware que se conecta con un servidor de comando y control situado en Singapur. Para Jaime Blasco, investigador de seguridad de AlienVault, el malware utilizado en los ataques parece ser una variante de Poison Ivy, que es un programa de administración remota de troyanos que se ha utilizado en muchas campañas de ciberespionaje.

Lo peligrosos es que llegados a este punto es cuestión de tiempo que se lance el código del exploit, de forma que todo aquel que tenga acceso  a él podrá explotar la nueva vulnerabilidad, que ha sido calificada como “extremadamente crítica” por algunas empresas de seguridad al permitir la ejecución arbitraria de código en sistemas vulnerables sin mediación del usuario.

Durante la conferencia de seguridad Black Hat que se celebró el pasado mes de julio varios investigadores de seguridad advirtieron de que los ciberdelincuentes están centrándose en las vulnerabilidades de Java.

Por el momento Oracle, propietario de Java, no ha dicho cuándo parcheará la vulnerabilidad. Mientras, se ha pedido a los usuarios que desactiven Java.

Silicon Redacción

La redacción de Silicon está compuesta por periodistas y redactores especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

SEPTEO integra, por primera vez, todas las marcas del grupo para España y Portugal en FITUR 2025

SEPTEO Hospitality aspira a consolidarse como el ecosistema digital líder del travel tech en FITUR…

13 horas ago

Zebra Technologies aporta nuevas soluciones para el comercio minorista

Una de sus novedades es la suite Zebra Companion, compuesta por agentes de conocimiento, ventas,…

14 horas ago

Se triplican los clics en enlaces de phishing

Mientras en 2023 cayeron víctimas del phishing 3 de cada 1.000 trabajadores, en 2024 la…

14 horas ago

FunkSec, nuevo grupo de ‘ransomware’ que utiliza el desarrollo asistido por IA

Se sospecha que muchas de las operaciones registradas han sido encabezadas por atacantes inexpertos.

15 horas ago

Llega FortiAppSec Cloud, una plataforma integral para la seguridad de las aplicaciones web

Esta solución converge la protección impulsada por inteligencia artificial y las herramientas de rendimiento.

16 horas ago

QNAP lanza myQNAPcloud Storage con 16 GB gratis para sus usuarios

QNAP presenta myQNAPcloud Storage, una solución en la nube con 16 GB gratuitos que ofrece…

16 horas ago