Navegación

UAT-10147 implementa el implante multiplataforma SPECTRE.

fuente: https://securityonline.info/uat-10147-spectre-cross-platform-implant/

El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales. Esta puerta trasera, recientemente descubierta, utiliza técnicas avanzadas para eludir la detección y respuesta de endpoints (EDR). Estas técnicas incluyen tácticas de "Traiga su propio controlador vulnerable" (BYOVD) y rootkits de Linux. Los investigadores sugieren que los ciberdelincuentes también están adoptando inteligencia artificial para acelerar el desarrollo de su malware ofensivo.

¿Qué sucedió?

Analistas de seguridad descubrieron recientemente un grupo de ciberdelincuentes altamente capacitado que opera un ecosistema de post-explotación multiplataforma. Según la investigación, el grupo utiliza malware personalizado, utilidades ofensivas de código abierto y técnicas avanzadas de despliegue de shells web en memoria. Un elemento central de esta campaña es una puerta trasera recientemente identificada. Como señalan los analistas, "el implante SPECTRE recientemente identificado representa una evolución significativa en las herramientas de intrusión de productos básicos, al integrar operaciones de comando y control (C2) multiplataforma, inyección de procesos, robo de credenciales, protecciones anti-análisis y funcionalidad de elusión de detección y respuesta de punto final (EDR) a nivel de kernel".

Últimas noticias

15 DE JUNIO, 2026

Meta recurrió a un proveedor del Pentágono para crear prototipos de reconocimiento facial para sus gafas

Rank One, cuya junta directiva incluye a un exsubdirector de la CIA y a un exjefe científico del FBI, suministró tecnología de reconocimiento facial a Meta para...

Leer artículo →
15 DE JUNIO, 2026

Hackers chinos secuestran el flujo de autenticación y espían una red aislada durante una década.

Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...

Leer artículo →
15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo →