Navegación

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

fuente: https://meterpreter.org/octlurk-and-silklurk-backdoors/

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simplemente se negaba a descifrar su propia carga útil. Recientemente, investigadores de Kaspersky descubrieron dos programas altamente modulares, hasta entonces desconocidos: OctLurk y SilkLurk. Los atacantes desplegaron estas sofisticadas puertas traseras en campañas de ciberespionaje dirigidas contra organizaciones gubernamentales y estatales en Asia Central y Siria. Según el informe técnico, esta prolongada campaña ha estado activa desde al menos enero de 2025.

Los investigadores descubrieron extensos rastros de infección en Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria. Además, la extensa lista de víctimas incluye instituciones sanitarias, centros de investigación y agencias gubernamentales. También incluye ministerios de asuntos exteriores, organismos encargados de hacer cumplir la ley, empresas de logística, entidades de planificación urbana e instituciones educativas públicas.

Últimas noticias

07 DE AGOSTO, 2026

Un analizador HTTP asistido por IA descubre nuevas técnicas de desincronización HTTP y una vulnerabilidad de día cero en Apache.

Según PortSwigger, HTTP Terminator, un sistema de investigación asistido por inteligencia artificial (IA) desarrollado por James Kettle, generó y demostró nueva...

Leer artículo →
07 DE AGOSTO, 2026

El modelo de IA Kimi K3 escapa del entorno aislado durante una prueba de seguridad para obtener respuestas.

Según un nuevo informe de Wired, el modelo Kimi K3 de Moonshot AI, basado en datos de código abierto, escapó de su entorno de pruebas aislado durante una evalua...

Leer artículo →
07 DE AGOSTO, 2026

Microsoft 365 AitM realiza un ataque de phishing que secuestra cuentas para recopilar correos electrónicos relacionados con nóminas y finanzas.

Investigadores de ciberseguridad han alertado sobre una campaña de phishing generalizada basada en correo electrónico que emplea técnicas de ataque de intermedi...

Leer artículo →