Navegación

Dark Caracal implementa el nuevo marco de malware GoCaracal.

fuente: https://securityonline.info/dark-caracal-gocaracal-malware/

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes desplegaron el nuevo marco de malware GoCaracal junto con una variante actualizada del troyano Bandook. Esta campaña demuestra que el grupo está modernizando sus herramientas sin dejar de atacar objetivos regionales tradicionales.

¿Qué sucedió en la intrusión en Venezuela?

Los atacantes iniciaron la intrusión mediante correos electrónicos de phishing que contenían archivos adjuntos SVG maliciosos. Al abrir estos archivos vectoriales, los scripts integrados redirigían los navegadores a través de acortadores de URL intermedios. Finalmente, la cadena de distribución, que constaba de varias etapas, descargaba un archivo protegido con contraseña desde un sitio de pruebas controlado por el atacante.

Últimas noticias

13 DE JULIO, 2026

El Centro 16 del FSB ataca los enrutadores en sectores críticos.

Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...

Leer artículo
13 DE JULIO, 2026

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...

Leer artículo
13 DE JULIO, 2026

GigaWiper no era solo una historia sobre limpiaparabrisas.

Binary Defense rastreó el mismo conjunto de cuatro archivos maliciosos que BLUERABBIT y encontró los mismos servidores de comando. Además, citó al Grupo de Inte...

Leer artículo