Navegación

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

fuente: https://meterpreter.org/octlurk-and-silklurk-backdoors/

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simplemente se negaba a descifrar su propia carga útil. Recientemente, investigadores de Kaspersky descubrieron dos programas altamente modulares, hasta entonces desconocidos: OctLurk y SilkLurk. Los atacantes desplegaron estas sofisticadas puertas traseras en campañas de ciberespionaje dirigidas contra organizaciones gubernamentales y estatales en Asia Central y Siria. Según el informe técnico, esta prolongada campaña ha estado activa desde al menos enero de 2025.

Los investigadores descubrieron extensos rastros de infección en Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria. Además, la extensa lista de víctimas incluye instituciones sanitarias, centros de investigación y agencias gubernamentales. También incluye ministerios de asuntos exteriores, organismos encargados de hacer cumplir la ley, empresas de logística, entidades de planificación urbana e instituciones educativas públicas.

Últimas noticias

31 DE JULIO, 2026

Los ataques de vishing contra Microsoft Teams dan lugar a ataques de ransomware Chaos.

Los ciberdelincuentes se hacen pasar por personal de soporte técnico en llamadas de Microsoft Teams para obtener acceso remoto a dispositivos corporativos e imp...

Leer artículo
31 DE JULIO, 2026

Analog Devices revela una filtración de datos, pero afirma que sus operaciones no se han visto afectadas.

La empresa estadounidense de semiconductores Analog Devices anunció que una persona no autorizada accedió a algunos de sus sistemas y extrajo ciertos archivos....

Leer artículo
31 DE JULIO, 2026

PoC para CVE-2026-58025, una vulnerabilidad de deserialización de MediaWiki en CVSS 9.8.

CVE-2026-58025 — Ejecución remota de código (RCE) mediante deserialización de MediaWiki a través de la importación de entradas de registro. LogEntryBase::extrac...

Leer artículo