Navegación

Hackers explotan una vulnerabilidad en una aplicación de Tencent para desplegar el malware GrayRabbit.

fuente: https://www.bleepingcomputer.com/news/security/hackers-exploit-tencent-app-flaw-to-deploy-grayrabbit-malware/

Actores de amenazas vinculados a un grupo de espionaje afín a China están explotando una vulnerabilidad crítica (CVE-2026-51990) en Sogou Input Method de Tencent para Windows, con el fin de desplegar la puerta trasera GrayRabbit.

Investigadores de la empresa de ciberseguridad Gen Digital advierten que el fallo de seguridad permite la ejecución remota de código (RCE) con un solo clic.

"Observamos que esta vulnerabilidad está siendo explotada activamente en entornos reales por el grupo de amenazas UNC3569 para desplegar la puerta trasera GRAYRABBIT mediante un enlace manipulado", señalan desde Gen Threat Labs.

Sogou Input Method es una aplicación popular para Windows que permite a los usuarios escribir caracteres chinos utilizando un teclado estándar; además, cuenta con un controlador de enlaces personalizado y un navegador web integrado basado en un motor Chromium obsoleto.

Desarrollada por el gigante tecnológico chino Tencent, se estima que Sogou Input Method cuenta con cientos de millones de instalaciones en China.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las compilaciones de WSA con Google Apps dejarán de funcionar después de junio de 2025: aquí tienes la solución y dónde obtener las versiones LTS.

Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...

Leer artículo
09 DE SEPTIEMBRE, 2026

Un malware en F5 BIG-IP APM inyecta una *web shell* PHP en la memoria, evadiendo los análisis de disco.

Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...

Leer artículo