fuente: https://thehackernews.com/2026/08/spark-rat-targets-cambodia-abuses.html
En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto llamado Spark RAT.
"Las muestras emplean diversos temas de señuelo, lo que sugiere un intento de atraer a una amplia gama de posibles víctimas. Estos incluyen avisos gubernamentales, materiales de salud pública, contenido relacionado con bienes raíces y otros temas", afirmaron los investigadores de la Unidad de Investigación de Amenazas (TRU) de Acronis, Darrel Virtusio y Subhajeet Singha, en un análisis publicado el miércoles.
Este ataque multifase destaca por emplear la técnica de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) para cargar un controlador legítimo pero vulnerable asociado con OPSWAT AppRemover ("ardrv.sys") con el fin de escalar privilegios y neutralizar el software de seguridad.
SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...
Leer artículo →Los ciberdelincuentes están pasando cada vez más de los asistentes de codificación con IA a marcos multiagente que automatizan cada etapa de un ataque. A partir...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de un complejo kit de herramientas de post-explotación basado en Chromium llamado PEEP, que se disfraza c...
Leer artículo →