Actores de amenazas vinculados a un grupo de espionaje afín a China están explotando una vulnerabilidad crítica (CVE-2026-51990) en Sogou Input Method de Tencent para Windows, con el fin de desplegar la puerta trasera GrayRabbit.
Investigadores de la empresa de ciberseguridad Gen Digital advierten que el fallo de seguridad permite la ejecución remota de código (RCE) con un solo clic.
"Observamos que esta vulnerabilidad está siendo explotada activamente en entornos reales por el grupo de amenazas UNC3569 para desplegar la puerta trasera GRAYRABBIT mediante un enlace manipulado", señalan desde Gen Threat Labs.
Sogou Input Method es una aplicación popular para Windows que permite a los usuarios escribir caracteres chinos utilizando un teclado estándar; además, cuenta con un controlador de enlaces personalizado y un navegador web integrado basado en un motor Chromium obsoleto.
Desarrollada por el gigante tecnológico chino Tencent, se estima que Sogou Input Method cuenta con cientos de millones de instalaciones en China.
La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...
Leer artículo →El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...
Leer artículo →