Navegación

El troyano Spark RAT ataca Camboya y abusa de un controlador vulnerable de OPSWAT para deshabilitar herramientas de seguridad.

fuente: https://thehackernews.com/2026/08/spark-rat-targets-cambodia-abuses.html

En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto llamado Spark RAT.

"Las muestras emplean diversos temas de señuelo, lo que sugiere un intento de atraer a una amplia gama de posibles víctimas. Estos incluyen avisos gubernamentales, materiales de salud pública, contenido relacionado con bienes raíces y otros temas", afirmaron los investigadores de la Unidad de Investigación de Amenazas (TRU) de Acronis, Darrel Virtusio y Subhajeet Singha, en un análisis publicado el miércoles.

Este ataque multifase destaca por emplear la técnica de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) para cargar un controlador legítimo pero vulnerable asociado con OPSWAT AppRemover ("ardrv.sys") con el fin de escalar privilegios y neutralizar el software de seguridad.

Últimas noticias

13 DE JUNIO, 2026

EE. UU. ordena a Anthropic suspender el acceso a Fable 5 y Mythos 5 para ciudadanos extranjeros

Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...

Leer artículo
13 DE JUNIO, 2026

Un fallo crítico en Splunk Enterprise permite a los atacantes ejecutar código sin autenticación

Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...

Leer artículo
05 DE JUNIO, 2026

La salida a bolsa de Anthropic se parece mucho a la que Netscape protagonizó en 1995. Eso es preocupante

Anthropic confirmó el lunes que ha registrado formalmente su solicitud para su esperada salida a bolsa. La operación puede convertirse en la mayor de la histori...

Leer artículo