fuente: https://meterpreter.org/octlurk-and-silklurk-backdoors/
El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simplemente se negaba a descifrar su propia carga útil. Recientemente, investigadores de Kaspersky descubrieron dos programas altamente modulares, hasta entonces desconocidos: OctLurk y SilkLurk. Los atacantes desplegaron estas sofisticadas puertas traseras en campañas de ciberespionaje dirigidas contra organizaciones gubernamentales y estatales en Asia Central y Siria. Según el informe técnico, esta prolongada campaña ha estado activa desde al menos enero de 2025.
Los investigadores descubrieron extensos rastros de infección en Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria. Además, la extensa lista de víctimas incluye instituciones sanitarias, centros de investigación y agencias gubernamentales. También incluye ministerios de asuntos exteriores, organismos encargados de hacer cumplir la ley, empresas de logística, entidades de planificación urbana e instituciones educativas públicas.
En Camboya, individuos y organizaciones se han convertido en el objetivo de una nueva campaña que distribuye un troyano de acceso remoto (RAT) de código abierto...
Leer artículo →TeamViewer ha corregido dos vulnerabilidades en sus clientes de escritorio. La más grave, CVE-2026-19042, es un fallo de inyección de comandos en el cliente de...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha ordenado a las agencias gubernamentales que actualicen sus dispositivos Citrix...
Leer artículo →