Navegación

SideCopy amplía su alcance a la India con el spear-phishing ReverseRAT.

fuente: https://thehackernews.com/2026/09/sidecopy-broadens-india-targeting-to.html

Se ha observado que el grupo de ciberdelincuentes conocido como SideCopy utiliza ataques de spear-phishing para atacar instituciones académicas en la India, ampliando así su enfoque estratégico más allá de las entidades gubernamentales.

"Las operaciones de SideCopy suelen iniciarse mediante campañas de spear-phishing que aprovechan el abuso de mshta.exe para ejecutar scripts maliciosos y eludir los protocolos de seguridad estándar", afirmaron los investigadores de Trellix, Boggavarapu R S S Srinivas Gupta y Ravishankar N C, en un informe técnico.

"Este mecanismo de distribución facilita el despliegue de un troyano de acceso remoto (RAT), que constituye el pilar central de su infraestructura ofensiva".

Activo desde al menos 2019, SideCopy (también conocido como TAG-140) es un grupo de amenazas persistentes avanzadas (APT) originario de Pakistán, con similitudes con el grupo Transparent Tribe. Históricamente, este grupo de ciberdelincuentes se ha dirigido principalmente a las fuerzas de defensa y funcionarios gubernamentales de la India.

En un informe publicado en junio de 2026, Seqrite Labs atribuyó a SideCopy una campaña de spear-phishing dirigida al Ministerio de Finanzas de Afganistán mediante un troyano de acceso remoto de código abierto llamado Xeno RAT.

Últimas noticias

01 DE OCTUBRE, 2026

Microsoft bloqueará los ataques de inyección de scripts de Entra ID a partir de octubre.

Microsoft ha recordado a sus clientes que la solución de gestión de identidades y accesos (IAM) Entra ID contará con una mayor protección contra ataques de inye...

Leer artículo →
01 DE OCTUBRE, 2026

CISA advierte sobre una vulnerabilidad crítica de ejecución remota de código (RCE) antes de la autenticación en MikroTik RouterOS.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría pe...

Leer artículo →
01 DE OCTUBRE, 2026

Agentes de codificación de IA filtran más de 13.000 capturas de pantalla internas de más de 300 empresas en GitHub.

Según la investigación “PixelLeak” de Glow Labs, agentes de codificación de IA expusieron más de 13.000 capturas de pantalla internas de más de 300 organizacion...

Leer artículo →