Navegación

Dark Caracal implementa el nuevo marco de malware GoCaracal.

fuente: https://securityonline.info/dark-caracal-gocaracal-malware/

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes desplegaron el nuevo marco de malware GoCaracal junto con una variante actualizada del troyano Bandook. Esta campaña demuestra que el grupo está modernizando sus herramientas sin dejar de atacar objetivos regionales tradicionales.

¿Qué sucedió en la intrusión en Venezuela?

Los atacantes iniciaron la intrusión mediante correos electrónicos de phishing que contenían archivos adjuntos SVG maliciosos. Al abrir estos archivos vectoriales, los scripts integrados redirigían los navegadores a través de acortadores de URL intermedios. Finalmente, la cadena de distribución, que constaba de varias etapas, descargaba un archivo protegido con contraseña desde un sitio de pruebas controlado por el atacante.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de cibe...

Leer artículo
10 DE SEPTIEMBRE, 2026

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar &q...

Leer artículo