Navegación

Dark Caracal implementa el nuevo marco de malware GoCaracal.

fuente: https://securityonline.info/dark-caracal-gocaracal-malware/

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes desplegaron el nuevo marco de malware GoCaracal junto con una variante actualizada del troyano Bandook. Esta campaña demuestra que el grupo está modernizando sus herramientas sin dejar de atacar objetivos regionales tradicionales.

¿Qué sucedió en la intrusión en Venezuela?

Los atacantes iniciaron la intrusión mediante correos electrónicos de phishing que contenían archivos adjuntos SVG maliciosos. Al abrir estos archivos vectoriales, los scripts integrados redirigían los navegadores a través de acortadores de URL intermedios. Finalmente, la cadena de distribución, que constaba de varias etapas, descargaba un archivo protegido con contraseña desde un sitio de pruebas controlado por el atacante.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Se filtran 220 millones de registros de viajeros en una fuga de datos del sistema APIS vinculada a Vietnam.

Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...

Leer artículo
08 DE SEPTIEMBRE, 2026

ShinyHunters obtuvo acceso a los registros de 6 millones de clientes con una sola llamada.

Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...

Leer artículo
07 DE SEPTIEMBRE, 2026

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...

Leer artículo