Navegación

Hackers explotan una vulnerabilidad en una aplicación de Tencent para desplegar el malware GrayRabbit.

fuente: https://www.bleepingcomputer.com/news/security/hackers-exploit-tencent-app-flaw-to-deploy-grayrabbit-malware/

Actores de amenazas vinculados a un grupo de espionaje afín a China están explotando una vulnerabilidad crítica (CVE-2026-51990) en Sogou Input Method de Tencent para Windows, con el fin de desplegar la puerta trasera GrayRabbit.

Investigadores de la empresa de ciberseguridad Gen Digital advierten que el fallo de seguridad permite la ejecución remota de código (RCE) con un solo clic.

"Observamos que esta vulnerabilidad está siendo explotada activamente en entornos reales por el grupo de amenazas UNC3569 para desplegar la puerta trasera GRAYRABBIT mediante un enlace manipulado", señalan desde Gen Threat Labs.

Sogou Input Method es una aplicación popular para Windows que permite a los usuarios escribir caracteres chinos utilizando un teclado estándar; además, cuenta con un controlador de enlaces personalizado y un navegador web integrado basado en un motor Chromium obsoleto.

Desarrollada por el gigante tecnológico chino Tencent, se estima que Sogou Input Method cuenta con cientos de millones de instalaciones en China.

Últimas noticias

23 DE JUNIO, 2026

67 Paquetes maliciosos de npm se hacen pasar por herramientas PostCSS para distribuir RAT de Windows.

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm maliciosos diseñados para distribuir un troyano de acceso remoto (RAT) basado en Wi...

Leer artículo
23 DE JUNIO, 2026

IA con agentes: El arma que ya no necesita un guerrero.

Cada arma comienza como una extensión de la mano que la empuña. La lanza alargaba el alcance del brazo. El arco lanzaba la punta sin necesidad de un lanzamiento...

Leer artículo
23 DE JUNIO, 2026

GitHub actualiza actions/checkout para bloquear patrones comunes de ataques de solicitud de vulnerabilidad.

GitHub está reforzando la seguridad de la cadena de suministro de software mediante la actualización de "actions/checkout" para bloquear los ataques d...

Leer artículo