lunes, 16 junio 2025

Llega el Cloud Partner Program de Microsoft

A principios de este año, en marzo, Microsoft cambió el nombre de su red de socios por el de Microsoft Cloud Partner Program. El cambio también supuso algunos cambios, como la introducción de dos niveles de socios. Es decir, el nivel de socio de soluciones y los programas de especialización y experto. La compañía también ha realizado algunas modificaciones en el programa, renovando los beneficios actuales e introduciendo otros nuevos.

Y ahora, Microsoft lanza oficialmente su Cloud Partner Program. El programa satisfará las necesidades siempre cambiantes de los clientes y, a su vez, ayudará a los socios a alcanzar los objetivos fijados. Esto se atribuye al hecho de que ahora viene con la designación del socio de soluciones de un solo nivel que sustituye a las competencias de plata y oro heredadas.

Así funciona el nuevo Microsoft Cloud Partner Program

Al unirse al programa, el socio puede beneficiarse de muchos incentivos. Entre ellos, la posibilidad de acceder al mayor ecosistema tecnológico, lo que a su vez ofrece a los socios la oportunidad de desarrollar y vender soluciones competitivas a clientes de todo el mundo a un ritmo más rápido. A continuación, los socios podrán innovar en la plataforma en la nube más completa e integral. Pudiendo hacer negocios con un socio de confianza. A través de un correo electrónico enviado a OnMSFT, Microsoft indicó que:

Desde hoy, las seis nuevas designaciones de socios de soluciones -que sustituyen a las antiguas competencias Silver y Gold- están disponibles de forma general para todos los socios. Las seis áreas de soluciones incluyen: Datos e IA (Azure), Infraestructura (Azure), Innovación digital y de aplicaciones (Azure), Aplicaciones empresariales, Trabajo moderno y Seguridad.

Además de las seis designaciones, Microsoft presentará más designaciones industriales adaptadas a los socios que construyen software. Empezando por el comercio minorista, la sanidad y los servicios financieros. Y, por último, a través del Programa de Éxito para ISV, Microsoft invertirá en recursos para los ISV (proveedores de software independientes).

Por el momento, se encuentra en fase de vista previa privada, pero está previsto que pase a la vista previa pública a lo largo del año. A través de la plataforma, los socios ISV podrán crear y publicar aplicaciones rápidamente. Acelerando la innovación y llegar a un público nuevo y más amplio.

Windows Apps SDK incorpora ahora el soporte de Widgets de Windows 11

Ayer llegaba una nueva actualización al Windows Apps SDK con interesantes novedades. La versión 1.2 Preview 2 ya está disponible para su descarga y os contamos las novedades más relevantes al respecto de esta primera versión del SDK para widgets de terceros.

Windows Apps SDK 1.2 Preview 2 incorpora el soporte a los Widgets de Windows 11

Ya sabíamos que los Widgets de Windows 11 podían ser interesantes, pero, al estar limitados a desarrollos de Microsoft perdía relevancia. Ahora, el gigante de Redmond publica los detalles sobre el desarrollo de estos Widgets por parte de cualquier desarrollador. Vamos a ver cuáles son los detalles que publica Microsoft al respecto.

El primer detalle que podemos ver dentro de la información publicada es que el Widget hace referencia a una aplicación instalada en el dispositivo. «Los widgets ayudan a los usuarios a mantenerse al tanto de lo que es importante para ellos agregando contenido personalizado y acciones rápidas de las aplicaciones que usan.»

El gigante de Redmond hace referencia al formato JSON y a las tarjetas adaptables, de las que ya hemos hablado antes. Además, muestra a los desarrolladores los diferentes estados que debe tener un Widget.

Se rumorea que las próximas Builds del canal Dev podrían incorporar el soporte para Widgets de terceros. Como ya hemos indicado tendremos que instalar una aplicación y dicha app nos ofrecerá poder añadir un Widget.

Veremos que desarrolladores aprovechan esta nueva funcionalidad y como aprovechan el panel de Widgets. De momento, ya podéis consultar toda la documentación que ha liberado Microsoft, aunque necesita vigilar la traducción del contenido para los desarrolladores.

Este es un primer paso para los widgets de Windows 11. Veremos cómo evoluciona el desarrollo de los widgets con las sugerencias de los desarrolladores. Esta documentación no es inamovible, sino que Microsoft podría modificarla en base a los comentarios de los desarrolladores.

Cómo utilizar la nueva app de Calibración HDR de Microsoft en Windows

Para aquellos con buena memoria, en febrero Microsoft anunció que trabajaba en una app de calibración HDR. El objetivo pasaba por ayudar a los usuarios de Windows 11 a optimizar la precisión y consistencia del color para los juegos en sus pantallas HDR. La aplicación, descubierta por Thurrott, ya ha llegado y está disponible para su descarga.

La aplicación incluye tres patrones de prueba, que puedes utilizar para comprobar los detalles visibles más oscuros y brillantes que puedes ver en tu pantalla, así como su brillo máximo. Puedes personalizar la intensidad de los colores para los contenidos HDR y SDR.

Cómo calibrar el HDR de tu pantalla en Windows 11

Para utilizar la aplicación, necesitarás un PC con Windows 11 y una pantalla compatible con HDR que esté activada. En cuanto a la GPU, necesitarás una AMD RX 400 series o posterior, un procesador AMD Ryzen con Radeon Graphics, una CPU Intel 11th Gen o posterior con gráficos integrados, una Intel DG1 o posterior, o una Nvidia GTX 10xx o posterior. La pantalla debe ejecutar el controlador de pantalla WDDDM 2.7 o posterior. Comprueba Windows Update para asegurarte de que tienes los últimos controladores. Y a continuación os mostramos los pasos a seguir.

  • Abre la Microsoft Store.
  • Busca Windows HDR Calibration. Debería ser el primer resultado que aparezca.
  • Haz clic en Obtener.
  • Ahora, asegúrate de que el HDR está activado. Ve a Configuración > Pantalla > HDR y actívalo.
  • Haz clic en el logotipo de Windows y luego en Todas las aplicaciones > Calibración HDR de Windows. Asegúrate de que la aplicación se abre en tu pantalla compatible con HDR si tienes varias pantallas, y asegúrate de que se ejecuta a pantalla completa.
  • A partir de aquí, podrás elegir los patrones de prueba que quieres utilizar y arrastrar el control deslizante para personalizar el aspecto de tu pantalla. Asegúrate de que utilizas la aplicación en la misma zona y con la misma iluminación en la que normalmente utilizas tu pantalla. Si cambias la pantalla o la mueves a otra zona, es posible que tengas que recalibrarla.

La comisión reguladora de Brasil aprueba la compra de Activision-Blizzard

Las torres siguen cayendo en la mayor adquisición en la historia de Microsoft, la de Activision-Blizzard. Tras haber sido aprobada la compra por las autoridades de Arabia Saudí ahora es el turno de Brasil. Eso sí, todavía queda un largo camino por recorrer y meses de trabajo para los abogados de Microsoft. Estos tendrán que demostrar ante las autoridades que la compra no recrudece la competencia.

El Consejo Administrativo de Defensa Económica de Brasil aprueba la compra de Activision-Blizzard

El Consejo Administrativo de Defensa Económica (CADE) de Brasil ha dado luz verde este miércoles 5 de octubre a la adquisición de Activision Blizzard por parte de Microsoft. El documento (que naturalmente está en portugués) afirma que la compra ha sido aprobada sin restricciones.

«Además, es importante destacar que el objetivo central de las actividades del CADE es la protección de la competencia como medio para promover el bienestar de los consumidores brasileños, y no la defensa de los intereses particulares de competidores específicos», explicó el CADE.

«En este sentido, aunque se reconoce que parte de los usuarios de las consolas PlayStation (de Sony) podrían decidir migrar a Xbox en el caso de que los juegos de Activision Blizzard -y especialmente Call of Duty- pasen a ser exclusivos del ecosistema de Microsoft, SG/Cade no cree que tal posibilidad represente, en sí misma, un riesgo para la competencia en el mercado de consolas en su conjunto.»

Recordemos que Brasil no es el primer regulador que aprueba este acuerdo (Arabia Saudí tampoco tiene objeciones a la compra), pero, es más relevante. Como parte de su investigación, el CADE publicó los detalles de las consultas realizadas a Microsoft, Sony y varias empresas. El objetivo era conocer cómo afectaría el acuerdo a la industria de los videojuegos. Esto supuso un inusual intercambio de opiniones, ya que Sony afirmó que el acuerdo influiría en las elecciones de los jugadores. Por su parte Microsoft reiteró sus planes de mantener Call of Duty como multiplataforma.

Las grandes reguladoras todavía no han decidido

Todavía habrá que esperar para que el acuerdo, el mayor de la historia de los videojuegos, con casi 69.000 millones de dólares, se complete. Todavía tiene los mayores reguladores pendientes de esgrimir su opinión sobre el acuerdo. La Comisión Federal de Comercio (FTC) de Estados Unidos está investigando la operación, al igual que la Autoridad de Competencia y Mercados del Reino Unido (CMA) y, más recientemente, la Comisión Europea.

La CMA ha expresado su preocupación por la posibilidad de que el acuerdo ahogue la competencia en el sector del juego. El presidente de Microsoft, Brad Smith, respondió que la empresa está dispuesta a colaborar con los reguladores para resolver cualquier problema. Por su parte, el director general de Sony Interactive Entertainment, Jim Ryan, ha declarado que las condiciones ofrecidas por Microsoft para mantener la franquicia Call of Duty en PlayStation son «inadecuadas» y ha elogiado a la CMA por seguir investigando el acuerdo.

La actualización a Windows 11 2022 Update llega a más equipos

Hace unos días, Microsoft lanzaba Windows 11 2022 Update, siendo la primera actualización de características para su último sistema operativo. Entre sus novedades destacan mejoras en la personalización del Menú Inicio, nuevas posibilidades de organización con Snap Layouts y una nueva interfaz de la ventana Inicio del Explorador de Archivos… Además de las mejoras que llegarán con el Momento 1.

Como viene siendo habitual, el despliegue de la actualización se realiza de forma escalonada. Los equipos más modernos, con controladores actualizados, reciben la actualización el primer día de su lanzamiento. Con el paso de los días, los de Redmond comienzan a abrir el abanico y monitorizan la telemetría para ver si es seguro continuar avanzando.

Con telemetría favorable, Windows 11 2022 Update continúa su despliegue

Aunque han aparecido algunos problemas con los controladores Intel SST, con las gráficas NVIDIA o con la transferencia de archivos, Microsoft y sus partners ya tienen identificados estos errores y bloquearán la actualización en esos equipos para evitar males mayores. Para los demás, han determinado que es el momento de permitirles actualizar.

Microsoft lanzó Windows 11 2022 Update el pasado mes y hemos aumentado la disponibilidad a cualquiera que compruebe las actualizaciones en los dispositivos Windows elegibles. Desde entonces, se han encontrado varios errores, incluyendo un problema que reduce la velocidad de transferencia de archivos, un problema con la impresión, y un problema que provocaba bloqueos y bajas tasas de FPS en ordenadores gaming. Si Microsoft sospecha que tu equipo tendrá algún problema, bloqueará la actualización para evitar su instalación.

Por lo tanto, en los dispositivos Windows que no tengan este tipo de problemas y que cumplan los requisitos de instalación, será posible actualizar a Windows 11 2022 Update. Para ello, solo hay que abrir la app de Configuración e ir al apartado de Windows Update. Al pulsar en «Buscar actualizaciones» debería aparecer la actualización a Windows 11 22H2.

El diseño de Windows 11 llegará al Surface Duo junto a Android 12L

Seguramente no conozcáis a mucha gente con un Surface Duo, el teléfono de dos pantallas de Microsoft. Sus cifras de venta parecen haber sido discretas, especialmente fuera de Estados Unidos, debido a su carácter experimental y su elevado precio. Ya vamos por la segunda versión del dispositivo y pronto recibirá Android 12L. Lo que no sabíamos es que esta actualización vendrá acompañada de un rediseño al más puro estilo Windows 11.

Ha sido Zac Bowden en Windows Central el que ha destapado la noticia. Y sí, habéis oído bien, el plan de Microsoft es que el Surface Duo se sienta como un teléfono único y auténticamente integrado en la gama Surface y el ecosistema Windows. Para ello, Microsoft considera que no basta con preinstalar las apps de sus servicios y fomentar el uso de Enlace Móvil, sino que hacía falta algo más: acercar su diseño al de Windows 11 y las modernas líneas de Fluent Design.

Windows 11 por fuera, Android por dentro

Como consecuencia, el Surface Duo presentará a partir de Android 12L una renovada interfaz en lugares como los ajustes rápidos, que serán similares a los de Windows 11, así como numerosos iconos ya utilizados en el sistema operativo de escritorio de Microsoft. Todo ello irá acompañado de nuevas animaciones y efectos gráficos que irán muy en la línea de lo que nos encontramos en nuestros PCs.

Surface Duo 2
Imagen: MobileSyrup

Además, según esta información, contaremos con un nuevo menú para el pen que aparece cuando pulsamos el botón superior del Surface Slim Pen 2. De manera similar al menú de Windows 11, esta interfaz es totalmente personalizable, con la posibilidad de añadir atajos a cualquier app que tengamos instaladas. Además, mostrará la batería restante del pen.

Otra importante es la introducción de los temas basados en nuestro wallpaper, de manera que se nos permitirá elegir el color de acento del terminal basándonos en el color dominante del fondo.

Android 12L para los Surface Duo 1 y Duo 2 se encuentra en la fase final de pruebas y debería comenzar a llegar en las próximas semanas, probablemente a finales de octubre o principios de noviembre.

Windows 11 2022 Update tiene problemas con la transferencia de archivos

Ninguna actualización está exenta de errores y Windows 11 2022 Update o 22H2 no es una excepción. En este caso estamos ante un curioso caso en la copia de archivos que ya está investigando Microsoft. Esto sucede al copiar archivos locales de gran tamaño y vamos a ver cual es la solución.

La copia de archivos se habría ralentizado en Windows 11 2022 Update

Si ha notado que la copia de archivos grandes localmente o desde un equipo remoto a través de SMB es más lenta de lo habitual en Windows 11 versión 11 22H2, no eres el único. Microsoft está investigando actualmente un rendimiento de lectura SMB más lento para los archivos grandes en Windows 11 versión 22H2, así como velocidades más lentas para las copias locales.

«Un archivo grande (de varios GB) podría ver hasta un 40% menos de rendimiento a través de SMB al copiar hacia abajo (leer)», explicó Ned Pyle, director principal de programa en el grupo de ingeniería de Windows Server. Sin embargo, el empleado de Microsoft añadió que «el problema no se encuentra realmente en el código de SMB», aunque éste es el escenario más probable en el que se puede notar.

Microsoft está trabajando actualmente en una solución permanente para estos problemas de velocidad de copia más lenta. Actualmente no hay solución para las personas que experimentan velocidades lentas al copiar archivos locales, aunque los usuarios que copian archivos desde un PC remoto a través de SMB pueden utilizar robocopy o xcopy con el parámetro /J (IO sin búfer) como solución.

Actualmente no hay un plazo de tiempo para una solución, aunque Pyle dijo que está trabajando con otro equipo para entender completamente el problema. La semana pasada, Microsoft reconoció un problema de compatibilidad con algunos controladores de impresoras y la versión 22H2 de Windows 11, y la empresa ha puesto un bloqueo de actualización hasta que se solucione el problema de compatibilidad.

La Junta de Andalucía y Microsoft se unen para fomentar la digitalización

Traemos noticias interesantes en España. Muchas veces no le damos importancia a algunas notas de prensa pero en este caso nos parece interesante. La Junta de Andalucía y Microsoft han firmado un protocolo de colaboración para avanzar en la innovación, el desarrollo digital y la mejora de la empleabilidad en la Comunidad Autónoma andaluza.

El acuerdo, se ha firmado esta mañana por ambas partes estableciendo un marco de cooperación entre ambas entidades. Con el objetivo de apoyar e impulsar las prioridades de la estrategia digital del Gobierno andaluz.

La Junta de Andalucía prioriza la digitalización y el empleo

El consejero de Presidencia, Interior, Diálogo Social y Simplificación Administrativa de la Junta de  Andalucía, Antonio Sanz Cabello, ha mostrado su satisfacción por este acuerdo y ha asegurado que la “revolución digital impulsada por el Gobierno andaluz es una realidad y un camino seguro hacia una Andalucía más accesible, competitiva y atractiva. Hablamos de un sector que podría convertirse en el tercer motor económico de Andalucía, por todo lo que moviliza”.

El consejero ha añadido que este convenio con Microsoft es “ambicioso, tiene un plazo de validez de dos años y abarca a todas las Consejerías de la Junta y sus entidades instrumentales. El acuerdo nos abre una oportunidad única que vamos a aprovechar al máximo. Sirviéndonos para ser protagonistas y referentes del futuro tecnológico e innovador que viene”.

Las palabras de Alberto Granados, presidente de Microsoft España

Ha señalado que “La digitalización -y el fomento del talento para llevarla a cabo- son determinantes en el ciclo de recuperación de la economía española. Nos congratula colaborar con entidades como la Junta de Andalucía. Mostrando una clara apuesta por mejorar la competitividad de la economía, a través de la innovación. Juntos exploraremos nuevas vías que posicionen a Andalucía como referente de digitalización sostenible. Suponiendo un impulso para el crecimiento de empresas y organismos públicos, el fomento del talento digital y el empleo, así como el desarrollo de mejores servicios a los ciudadanos andaluces”.

Microsoft y la Junta estudiarán la puesta en marcha de iniciativas y proyectos conjuntos. Donde la aplicación de tecnologías como la Inteligencia Artificial (IA) o el cloud ayuden a promover la modernización. Mejorando la competitividad de la administración y la economía andaluza. Se trata de una clara apuesta del gobierno andaluz por la transformación digital sostenible de las entidades públicas y privadas de la región, con especial foco en las PYMEs. El objetivo final es mejorar el bienestar de sus habitantes y visitantes, al promover mejoras en los servicios al ciudadano proporcionados por  la administración pública.

Talento digital para mejorar la economía y el empleo

El convenio también contempla, el desarrollo del emprendimiento de base tecnológica y la formación. Fomentando el talento digital para lograr el crecimiento de la economía y la creación de empleo en Andalucía.

La economía actual es cada vez más digital y requiere de capacidades específicas para poder aprovechar todas las ventajas de esta digitalización. Mejorando así, la competitividad de las empresas e inducir al crecimiento. Cualquier compañía que quiera prosperar y ofrecer servicios diferenciales tendrá que adoptar tecnologías innovadoras. Como la Inteligencia Artificial, el Internet de las Cosas, la Ciencia de Datos o la Informática Cuántica. Por ello, trabajar para mejorar la capacitación digital de los ciudadanos es uno de los objetivos de la Junta de Andalucía.

Formando a toda la población

Microsoft pondrá a su disposición planes de capacitación tecnológica dirigidos a la población andaluza. Así como a la implantación de iniciativas de reciclaje profesional en el ámbito empresarial. Asimismo, se formará y certificará en soluciones de IA y cloud de Microsoft a los profesionales de la administración pública andaluza.

Así, gracias al acuerdo con Microsoft, la Junta ofrecerá la alternativa de descubrir y profundizar en todas las posibilidades y aplicaciones que tiene la Inteligencia Artificial en el sector público. A través de Microsoft AI Business School, algo que capacitará a los funcionarios de cara a optimizar la atención ciudadana.

El convenio firmado hoy reafirma el compromiso del Ejecutivo andaluz con la formación de los estudiantes. Asi como la transformación digital de los centros educativos de Andalucía. Estos pueden incorporar las herramientas gratuitas de la plataforma Microsoft 365 para Educación. Donde se facilita un entorno educativo de colaboración y comunicación seguro. Además cumple con las normativas de privacidad y protección de datos.

Asimismo, Microsoft ofrecerá formación y apoyo al profesorado de los colegios, universidades y otras entidades educativas. Para que puedan aprovechar todas las ventajas y beneficios que aporta la tecnología en la aplicación de sus metodologías educativas.

Arrancan las pruebas finales de las novedades que llegarán a Windows 11

Llegan novedades a Windows 11 con las actualizaciones denominadas Momentos. Microsoft quiere romper la cadencia anual de las nuevas funciones y ofrecernos novedades con más frecuencia. En esta ocasión llegan al canal Release Preview las novedades de la actualización denominada como Momentos 1Vamos a ver que incluirá esta actualización.

Novedades de la actualización Momentos 1

Como anunció Panos hace unas semanas, tenemos un conjunto adicional de experiencias que llegarán en octubre para los clientes de Windows 11, versión 22H2, como parte de la entrega de la innovación continua de Windows y el valor. Están empezando a desplegar algunas de esas nuevas características a los Windows Insiders en la Release Preview de Windows 11, versión 22H2 Build 22621.608 (KB5017389), incluyendo:

  • Mejoran el Explorador de archivos. Ahora incluye pestañas para ayudarnos a organizar nuestras sesiones del Explorador de archivos como lo haces en Microsoft Edge. En la nueva página de inicio del Explorador de archivos, podemos anclar archivos importantes para acceder a ellos de forma rápida y sencilla. Usando el poder de Microsoft OneDrive, podemos ver las acciones de nuestros colegas en los archivos compartidos. También se ofrecen sugerencias personalizadas basadas en nuestra cuenta de Microsoft 365.
  • Añadida una función llamada Acciones sugeridas para los elementos que se copian. Esto está disponible para los clientes de Estados Unidos, Canadá y México. Por ejemplo, cuando se copian números de teléfono o fechas futuras, se proporcionan sugerencias, como realizar una llamada con Teams o Skype o añadir un evento en la aplicación Calendario.
  • Incorporado un menú de desbordamiento de la barra de tareas. La barra de tareas ofrecerá un punto de entrada a un menú que nos muestra todas nuestras aplicaciones desbordadas en un solo espacio.
  • Ahora podemos compartir a más dispositivos. Podremos descubrir y compartir a más dispositivos, incluidos los de escritorio, mediante el uso compartido en proximidad.

Un fallo grave en Microsoft Exchange pone en riesgo a 220 mil servidores

Microsoft confirmó a última hora del jueves la existencia de dos vulnerabilidades críticas en su aplicación Exchange. Estas ya han comprometido múltiples servidores y suponen un grave riesgo para unos 220.000 más en todo el mundo.

Los fallos de seguridad, actualmente sin parchear, han sido objeto de explotación activa desde principios de agosto. Entonces, la empresa de seguridad GTSC, con sede en Vietnam, descubrió que las redes de los clientes habían sido infectadas con webshells maliciosas. Siendo el punto de entrada inicial algún tipo de vulnerabilidad de Exchange. El misterioso exploit era casi idéntico a un ZeroDay de Exchange de 2021 llamado ProxyShell. Pero todos los servidores de los clientes habían sido parcheados contra la vulnerabilidad, que se rastrea como CVE-2021-34473. Finalmente, los investigadores descubrieron que los hackers desconocidos estaban explotando una nueva vulnerabilidad de Exchange.

Exchange: Webshells, puertas traseras y sitios falsos

«Después de dominar con éxito el exploit, grabamos los ataques para recopilar información y crear un punto de apoyo en el sistema de la víctima». Escribieron los investigadores en un post publicado el miércoles. «El equipo de ataque también utilizó varias técnicas para crear puertas traseras en el sistema afectado. Realizando movimientos laterales a otros servidores del sistema».

El jueves por la noche, Microsoft confirmó que las vulnerabilidades eran nuevas y dijo que se estaba apresurando a desarrollar y lanzar un parche. Las nuevas vulnerabilidades son: CVE-2022-41040, una vulnerabilidad de falsificación de solicitudes del lado del servidor, y CVE-2022-41082, que permite la ejecución remota de código cuando PowerShell es accesible al atacante.

«En este momento, Microsoft es consciente de los limitados ataques dirigidos que utilizan las dos vulnerabilidades para entrar en los sistemas de los usuarios», escribieron los miembros del equipo del Centro de Respuesta de Seguridad de Microsoft. «En estos ataques, CVE-2022-41040 puede permitir a un atacante autenticado activar remotamente CVE-2022-41082». Los miembros del equipo subrayaron que para que los ataques tengan éxito se necesitan credenciales válidas. Para al menos un usuario de correo electrónico en el servidor.

La vulnerabilidad afecta a los servidores Exchange locales y, estrictamente hablando, no al servicio Exchange alojado de Microsoft. La gran advertencia es que muchas organizaciones que utilizan la oferta en la nube de Microsoft eligen una opción que utiliza una mezcla de hardware local y en la nube. Estos entornos híbridos son tan vulnerables como los locales.

Un ataque que podría venir de China

La publicación del miércoles del GTSC dice que los atacantes están explotando la vulnerabilidad para infectar los servidores con webshells. Una interfaz de texto que les permite emitir comandos. Estas webshells contienen caracteres chinos simplificados, lo que lleva a los investigadores a especular que los hackers dominan el chino. Los comandos emitidos también llevan la firma de China Chopper. Una webshell comúnmente utilizada por los actores de amenazas de habla china. Incluidos varios grupos de amenazas persistentes avanzadas conocidos por estar respaldados por la República Popular China.

El GTSC añadió que el malware que los actores de la amenaza acaban instalando emula el servicio web Exchange de Microsoft. También establece una conexión con la dirección IP 137[.]184[.]67[.]33, que está codificada en el binario. El investigador independiente Kevin Beaumont dijo que la dirección aloja un sitio web falso con un solo usuario con un minuto de inicio de sesión y ha estado activo sólo desde agosto.

El malware envía y recibe datos cifrados con una clave de cifrado RC4 generada en tiempo de ejecución. Beaumont añadió que el malware de puerta trasera parece ser novedoso, lo que significa que es la primera vez que se utiliza en la naturaleza.

Los usuarios de servidores Exchange locales deben tomar medidas inmediatas. En concreto, deben aplicar una regla de bloqueo que impida que los servidores acepten patrones de ataque conocidos. La regla se puede aplicar yendo a «IIS Manager -> Default Web Site -> URL Rewrite -> Actions». Por el momento, Microsoft también recomienda que se bloquee el puerto HTTP 5985 y el puerto HTTPS 5986, que los atacantes necesitan para explotar CVE-2022-41082.