Navegación

Hackers vinculados a China crearon una puerta trasera en el software de inicio de sesión de Linux para ocultarse durante casi una década

fuente: https://thehackernews.com/2026/06/china-linked-hackers-backdoored-linux.html

En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro del propio sistema de inicio de sesión de Linux. Sygnia, que rastrea al grupo bajo el nombre de Velvet Ant, afirma que instaló puertas traseras en los componentes PAM y OpenSSH que determinan quién tiene permitido iniciar sesión, implantando su acceso allí donde una limpieza habitual no podría llegar. La red afectada no tenía

Últimas noticias

29 DE JUNIO, 2026

236.493 dominios fraudulentos.

Según los expertos, las plantillas de DCloud Uni-App se están utilizando para operar plataformas de intercambio de criptomonedas falsas, realizar ataques de phi...

Leer artículo
29 DE JUNIO, 2026

Mustang Panda ocultó el C2 en el tráfico de la nube.

Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...

Leer artículo
29 DE JUNIO, 2026

EvilTokens oculta el riesgo de robo de cuentas a su SOC.

El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...

Leer artículo