Navegación

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

fuente: https://meterpreter.org/octlurk-and-silklurk-backdoors/

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simplemente se negaba a descifrar su propia carga útil. Recientemente, investigadores de Kaspersky descubrieron dos programas altamente modulares, hasta entonces desconocidos: OctLurk y SilkLurk. Los atacantes desplegaron estas sofisticadas puertas traseras en campañas de ciberespionaje dirigidas contra organizaciones gubernamentales y estatales en Asia Central y Siria. Según el informe técnico, esta prolongada campaña ha estado activa desde al menos enero de 2025.

Los investigadores descubrieron extensos rastros de infección en Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria. Además, la extensa lista de víctimas incluye instituciones sanitarias, centros de investigación y agencias gubernamentales. También incluye ministerios de asuntos exteriores, organismos encargados de hacer cumplir la ley, empresas de logística, entidades de planificación urbana e instituciones educativas públicas.

Últimas noticias

17 DE SEPTIEMBRE, 2026

Una brecha de seguridad en Gyazo expone 23,62 millones de registros de usuarios y 490 millones de registros de metadatos de imágenes.

Una brecha de seguridad en Gyazo, el servicio de intercambio de imágenes de Helpfeel, expuso alrededor de 23,62 millones de registros de usuarios —incluyendo di...

Leer artículo
17 DE SEPTIEMBRE, 2026

Group-IB revela el kit de phishing «Smishing Triad»

Analistas de Group-IB descubrieron una plataforma de phishing modular, denominada JWR, operada por un grupo criminal llamado Outsider. La operación combina señu...

Leer artículo
17 DE SEPTIEMBRE, 2026

El kit de phishing N0va ataca a empresas de EE. UU. y la UE: un nuevo desafío para la seguridad de la identidad.

N0va tiene como objetivo organizaciones de Norteamérica y Europa mediante campañas de phishing que suplantan servicios de confianza y aprovechan flujos de auten...

Leer artículo