Navegación

Dark Caracal implementa el nuevo marco de malware GoCaracal.

fuente: https://securityonline.info/dark-caracal-gocaracal-malware/

En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes desplegaron el nuevo marco de malware GoCaracal junto con una variante actualizada del troyano Bandook. Esta campaña demuestra que el grupo está modernizando sus herramientas sin dejar de atacar objetivos regionales tradicionales.

¿Qué sucedió en la intrusión en Venezuela?

Los atacantes iniciaron la intrusión mediante correos electrónicos de phishing que contenían archivos adjuntos SVG maliciosos. Al abrir estos archivos vectoriales, los scripts integrados redirigían los navegadores a través de acortadores de URL intermedios. Finalmente, la cadena de distribución, que constaba de varias etapas, descargaba un archivo protegido con contraseña desde un sitio de pruebas controlado por el atacante.

Últimas noticias

27 DE AGOSTO, 2026

CVE-2026-53361: Un exploit de prueba de concepto permite la fuga de contenedores AF_UNIX.

Investigadores publicaron todos los detalles y el código de prueba de concepto para explotar la vulnerabilidad CVE-2026-53361, un fallo de uso de memoria libera...

Leer artículo
27 DE AGOSTO, 2026

21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios.

Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con ac...

Leer artículo
27 DE AGOSTO, 2026

El equipo rojo de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...

Leer artículo