Navegación

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

fuente: https://meterpreter.org/octlurk-and-silklurk-backdoors/

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simplemente se negaba a descifrar su propia carga útil. Recientemente, investigadores de Kaspersky descubrieron dos programas altamente modulares, hasta entonces desconocidos: OctLurk y SilkLurk. Los atacantes desplegaron estas sofisticadas puertas traseras en campañas de ciberespionaje dirigidas contra organizaciones gubernamentales y estatales en Asia Central y Siria. Según el informe técnico, esta prolongada campaña ha estado activa desde al menos enero de 2025.

Los investigadores descubrieron extensos rastros de infección en Afganistán, Kirguistán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria. Además, la extensa lista de víctimas incluye instituciones sanitarias, centros de investigación y agencias gubernamentales. También incluye ministerios de asuntos exteriores, organismos encargados de hacer cumplir la ley, empresas de logística, entidades de planificación urbana e instituciones educativas públicas.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Una vulnerabilidad en FreeIPA permite a los clientes anónimos crear credenciales de administrador reutilizables.

Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...

Leer artículo →
08 DE SEPTIEMBRE, 2026

Mathspace revela una filtración de datos que afecta a más de un millón de personas.

La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...

Leer artículo →
08 DE SEPTIEMBRE, 2026

El servicio de phishing BigBear Microsoft 365 eludió la autenticación multifactor en 258 organizaciones.

Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...

Leer artículo →