Navegación

UAT-10147 implementa el implante multiplataforma SPECTRE.

fuente: https://securityonline.info/uat-10147-spectre-cross-platform-implant/

El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales. Esta puerta trasera, recientemente descubierta, utiliza técnicas avanzadas para eludir la detección y respuesta de endpoints (EDR). Estas técnicas incluyen tácticas de "Traiga su propio controlador vulnerable" (BYOVD) y rootkits de Linux. Los investigadores sugieren que los ciberdelincuentes también están adoptando inteligencia artificial para acelerar el desarrollo de su malware ofensivo.

¿Qué sucedió?

Analistas de seguridad descubrieron recientemente un grupo de ciberdelincuentes altamente capacitado que opera un ecosistema de post-explotación multiplataforma. Según la investigación, el grupo utiliza malware personalizado, utilidades ofensivas de código abierto y técnicas avanzadas de despliegue de shells web en memoria. Un elemento central de esta campaña es una puerta trasera recientemente identificada. Como señalan los analistas, "el implante SPECTRE recientemente identificado representa una evolución significativa en las herramientas de intrusión de productos básicos, al integrar operaciones de comando y control (C2) multiplataforma, inyección de procesos, robo de credenciales, protecciones anti-análisis y funcionalidad de elusión de detección y respuesta de punto final (EDR) a nivel de kernel".

Últimas noticias

05 DE OCTUBRE, 2026

Etiquetas de historial de Safari revelan navegación en macOS.

Una función poco conocida de la base de datos de Safari podría proporcionar a los investigadores forenses digitales una nueva forma de analizar la actividad de...

Leer artículo →
05 DE OCTUBRE, 2026

Google suspende su programa de recompensas por detección de errores de código abierto ante el aumento del spam relacionado con la IA.

Google ha suspendido temporalmente la recepción de informes para su Programa de Recompensas por Vulnerabilidades de Software de Código Abierto (OSS VRP) tras re...

Leer artículo →
05 DE OCTUBRE, 2026

Una nueva vulnerabilidad de día cero de NetScaler, explotada en ataques dirigidos, puede dejar fuera de servicio las implementaciones de SAML.

Citrix ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en NetScaler ADC y Citrix NetScaler Gateway, que ha sido explotada en...

Leer artículo →