Navegación

El troyano Spark RAT ataca Camboya y abusa de un controlador vulnerable de OPSWAT para deshabilitar herramientas de seguridad.

fuente: https://thehackernews.com/2026/08/spark-rat-targets-cambodia-abuses.html

En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto llamado Spark RAT.

"Las muestras emplean diversos temas de señuelo, lo que sugiere un intento de atraer a una amplia gama de posibles víctimas. Estos incluyen avisos gubernamentales, materiales de salud pública, contenido relacionado con bienes raíces y otros temas", afirmaron los investigadores de la Unidad de Investigación de Amenazas (TRU) de Acronis, Darrel Virtusio y Subhajeet Singha, en un análisis publicado el miércoles.

Este ataque multifase destaca por emplear la técnica de "traiga su propio controlador vulnerable" (BYOVD, por sus siglas en inglés) para cargar un controlador legítimo pero vulnerable asociado con OPSWAT AppRemover ("ardrv.sys") con el fin de escalar privilegios y neutralizar el software de seguridad.

Últimas noticias

07 DE SEPTIEMBRE, 2026

Microsoft Project Zenith: Una experiencia Windows 11 lista para programar en PCs para desarrolladores

Microsoft ha presentado recientemente un nuevo sistema llamado Project Zenith, que ofrece a los desarrolladores una experiencia de PC con Windows 11 lista para...

Leer artículo
07 DE SEPTIEMBRE, 2026

ConnectWise advierte sobre una nueva vulnerabilidad en ScreenConnect sin parche.

ConnectWise ha compartido medidas de mitigación temporales para una nueva vulnerabilidad de acceso remoto en ScreenConnect, la cual planea corregir a finales de...

Leer artículo
07 DE SEPTIEMBRE, 2026

OpenVPN corrige 7 fallos de seguridad que afectaban a las conexiones VPN y a los sistemas Windows.

El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa d...

Leer artículo