Navegación

El troyano Spark RAT ataca Camboya y abusa de un controlador vulnerable de OPSWAT para deshabilitar herramientas de seguridad.

fuente: https://thehackernews.com/2026/08/spark-rat-targets-cambodia-abuses.html

En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto llamado Spark RAT.

"Las muestras emplean diversos temas de señuelo, lo que sugiere un intento de atraer a una amplia gama de posibles víctimas. Estos incluyen avisos gubernamentales, materiales de salud pública, contenido relacionado con bienes raíces y otros temas", afirmaron los investigadores de la Unidad de Investigación de Amenazas (TRU) de Acronis, Darrel Virtusio y Subhajeet Singha, en un análisis publicado el miércoles.

Este ataque multifase destaca por emplear la técnica de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) para cargar un controlador legítimo pero vulnerable asociado con OPSWAT AppRemover ("ardrv.sys") con el fin de escalar privilegios y neutralizar el software de seguridad.

Últimas noticias

02 DE JULIO, 2026

IA reemplazará antes a programadores que a camioneros.

El Foro Económico Mundial sostiene que la IA podría reemplazar a los programadores antes que a los camioneros debido a que los datos de entrenamiento son más ac...

Leer artículo
02 DE JULIO, 2026

El ataque de robo de contraseñas de FortiBleed está vinculado a las operaciones de ransomware INC y Lynx.

La campaña de robo de credenciales FortiBleed, que ha comprometido más de 430.000 firewalls FortiGate en todo el mundo, alimenta directamente dos operaciones ac...

Leer artículo
01 DE JULIO, 2026

Más de 81 millones de intentos de inicio de sesión en la CLI de Azure. Al menos 78 cuentas de Microsoft comprometidas.

La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...

Leer artículo