viernes, febrero 6, 2026
Walmart
Tigo
Realidad Turística
Mónica Eventos y Bodas
AVA Resorts
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
Hacienda Yaxnic
Irtra
Tigo
Nestle
Mónica Eventos y Bodas
MAD-HAV Enjoy Travel Group
Hacienda Yaxnic
Los Portales
Barceló Solymar
Tigo
Irtra
Servicios Médicos Cubanos
Cervecería Centroamericana S.A.
Instituto Hondureño de Turismo
Realidad Turística
INOR
Hoteles Gran Caribe
CUN-HAV Enjoy Travel Group
blackanddecker
Tigo
Agexport
Hoteles Gran Caribe
AVA Resorts
Grupo Hotelero Islazul
Intecap
Walmart
Centro Nacional de Cirugía de Mínimo Acceso de Cuba

Descubren ataques que aprovechan nueva vulnerabilidad de día cero en Windows

Investigadores de la empresa de ciberseguridad detectaron que esta vulnerabilidad había sido explotada por el troyano bancario QakBot, así como por otros agentes de amenaza.

Investigadores de Kaspersky identificaron una nueva vulnerabilidad de día cero en Windows, denominada CVE-2024-30051. El descubrimiento se realizó mientras los analistas investigaban la vulnerabilidad de elevación de privilegios de la biblioteca central DWM de Windows (CVE-2023-36033) a principios de abril de 2024. El parche para esta vulnerabilidad esta disponible desde el 14 de mayo, dentro de la actualización de “Martes de parches” compartida por Microsoft.

El 1o de abril de 2024, un documento que se subió a “VirusTotal” llamó la atención de los investigadores de Kaspersky. El documento, con un nombre de archivo descriptivo, insinuaba una posible vulnerabilidad del sistema operativo Windows. A pesar de su inglés defectuoso y de los detalles faltantes sobre cómo activar la vulnerabilidad, el documento describía un proceso de explotación idéntico al exploit de día cero detectado en 2023 (CVE-2023-36033), aunque las vulnerabilidades diferían. Al sospechar que la vulnerabilidad era ficticia o no explotable, el equipo procedió con su investigación. Una comprobación rápida reveló que se trataba de una verdadera vulnerabilidad de día cero capaz de aumentar los privilegios del sistema atacado.

Los investigadores de Kaspersky, Boris Larin y Mert Degirmenci, responsables de este hallazgo, informaron rápidamente sus conclusiones a Microsoft, que verificó la vulnerabilidad y la asignó como CVE-2024-30051.

Tras el informe, Kaspersky comenzó a monitorear exploits y ataques utilizando esta vulnerabilidad previamente desconocida. A mediados de abril, el equipo detectó que esta vulnerabilidad había sido explotada, mediante un exploit utilizado junto con el troyano bancario QakBot y otros malware, lo que indica que varios agentes de amenazas tenian acceso a la vulnerabilidad.

“El documento sobre VirusTotal nos pareció interesante debido a su naturaleza descriptiva y decidimos investigar más a fondo, lo que nos llevó a descubrir esta vulnerabilidad crítica de día cero”, dijo Boris Larin, investigador principal de seguridad en el equipo global de Investigación y Análisis (GReAT) de Kaspersky. «La velocidad con que los agentes de amenazas están integrando este exploit en su arsenal subraya la importancia de las actualizaciones oportunas y la vigilancia en materia de ciberseguridad”.

Kaspersky publicará más detalles técnicos de CVE-2024-30051 una vez que haya pasado el tiempo suficiente para que la mayoría de los usuarios actualicen sus sistemas Windows. Kaspersky extiende su agradecimiento a Microsoft por su pronta revisión y publicación de parches.

Los productos de Kaspersky se han actualizado para detectar los exploits y ataques que utlizan a CVE-2024-30051 con los siguientes veredictos:

PDM:Exploit.Win32.Generic

PDM:Trojan.Win32.Generic

UDS:DangerousObject.Multi.Generic

Trojan.Win32.Agent.gen

Trojan.Win32.CobaltStrike.gen

En cuanto a QakBot, Kaspersky ha estado rastreando este sofisticado troyano bancario desde su descubrimiento en 2007. Originalmente diseñado para el robo de credenciales bancarias, QakBot ha evolucionado significativamente, adquiriendo nuevas funcionalidades como el robo de correo electrónico, el registro de teclas y la capacidad de difundir e instalar ransomware. El malware es conocido por sus frecuentes actualizaciones y mejoras, lo que lo convierte en una amenaza persistente en el panorama de la ciberseguridad. En los últimos años, se ha observado que QakBot aprovecha otras botnets como Emotet para su distribución.

Fuente. Kaspersky

Nestle
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Realidad Turística
Walmart
Intecap
Barceló Solymar
INOR
Tigo
Instituto Hondureño de Turismo
Mónica Eventos y Bodas
Hoteles Gran Caribe
blackanddecker
Servicios Médicos Cubanos
MAD-HAV Enjoy Travel Group
Tigo
AVA Resorts
Hacienda Yaxnic
Los Portales
Cervecería Centroamericana S.A.
Grupo Hotelero Islazul
CUN-HAV Enjoy Travel Group
Agexport
Hoteles Gran Caribe
Irtra

Related Articles

Mónica Eventos y Bodas
Tigo
Hoteles Gran Caribe
Nestle
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Barceló Solymar
Walmart
Intecap
Instituto Hondureño de Turismo
Realidad Turística
Irtra
INOR
Tigo
Hacienda Yaxnic
Los Portales
Cervecería Centroamericana S.A.
Hoteles Gran Caribe
Agexport
CUN-HAV Enjoy Travel Group
MAD-HAV Enjoy Travel Group
Grupo Hotelero Islazul
AVA Resorts
blackanddecker
Servicios Médicos Cubanos

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Barceló Solymar
Walmart
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Servicios Médicos Cubanos
blackanddecker
Hoteles Gran Caribe
Cervecería Centroamericana S.A.
INOR
Grupo Hotelero Islazul
Tigo
Hacienda Yaxnic
Irtra
Intecap
AVA Resorts
Realidad Turística
Tigo
Instituto Hondureño de Turismo
MAD-HAV Enjoy Travel Group
Agexport
Los Portales
CUN-HAV Enjoy Travel Group
Nestle
Hoteles Gran Caribe
Mónica Eventos y Bodas
- Advertisement -
Prevolucion
AirEuropa
Cubacel
Tigo
Vuelos a Cuba
Irtra
Revista Colombiana de Turismo Passport
Hotel Barcelo Solymar
Havanatur
Cayala
Intecap
Tigo

Lo más leído...

- Advertisement -
Vuelos a Cuba
Tigo
Havanatur
Revista Colombiana de Turismo Passport
Prevolucion
AirEuropa
Irtra
Tigo
Hotel Barcelo Solymar
Cayala
Cubacel
Intecap