Navegación

Dark Caracal implementa el nuevo marco de malware GoCaracal.

fuente: https://securityonline.info/dark-caracal-gocaracal-malware/

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes desplegaron el nuevo marco de malware GoCaracal junto con una variante actualizada del troyano Bandook. Esta campaña demuestra que el grupo está modernizando sus herramientas sin dejar de atacar objetivos regionales tradicionales.

¿Qué sucedió en la intrusión en Venezuela?

Los atacantes iniciaron la intrusión mediante correos electrónicos de phishing que contenían archivos adjuntos SVG maliciosos. Al abrir estos archivos vectoriales, los scripts integrados redirigían los navegadores a través de acortadores de URL intermedios. Finalmente, la cadena de distribución, que constaba de varias etapas, descargaba un archivo protegido con contraseña desde un sitio de pruebas controlado por el atacante.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...

Leer artículo
04 DE SEPTIEMBRE, 2026

Se explotó una vulnerabilidad crítica de Elementor Pro para tomar el control de sitios de WordPress.

Una vulnerabilidad crítica recientemente corregida (CVE-2026-32475) en el plugin Elementor Pro para WordPress está siendo explotada en ataques que distribuyen u...

Leer artículo
04 DE SEPTIEMBRE, 2026

Parches críticos de actualización de seguridad de WHMCS: vulnerabilidades de ejecución remota de código (RCE)

Dos vulnerabilidades críticas afectan a las plataformas de facturación de WHMCS. Una nueva actualización de seguridad de WHMCS resuelve una grave vulnerabilidad...

Leer artículo