Navegación

El troyano Spark RAT ataca Camboya y abusa de un controlador vulnerable de OPSWAT para deshabilitar herramientas de seguridad.

fuente: https://thehackernews.com/2026/08/spark-rat-targets-cambodia-abuses.html

En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto llamado Spark RAT.

"Las muestras emplean diversos temas de señuelo, lo que sugiere un intento de atraer a una amplia gama de posibles víctimas. Estos incluyen avisos gubernamentales, materiales de salud pública, contenido relacionado con bienes raíces y otros temas", afirmaron los investigadores de la Unidad de Investigación de Amenazas (TRU) de Acronis, Darrel Virtusio y Subhajeet Singha, en un análisis publicado el miércoles.

Este ataque multifase destaca por emplear la técnica de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) para cargar un controlador legítimo pero vulnerable asociado con OPSWAT AppRemover ("ardrv.sys") con el fin de escalar privilegios y neutralizar el software de seguridad.

Últimas noticias

09 DE OCTUBRE, 2026

Microsoft Teams añade detección de audio y vídeo sintéticos para combatir los ataques de deepfake en reuniones.

Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...

Leer artículo →
08 DE OCTUBRE, 2026

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...

Leer artículo →
08 DE OCTUBRE, 2026

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...

Leer artículo →