Navegación

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

fuente: https://thehackernews.com/2026/09/china-linked-unc3569-exploited-sogou.html

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos en Windows— para instalar una puerta trasera en los equipos de las víctimas, según informó la empresa de seguridad Gen Digital en una investigación publicada el jueves.

El ataque comenzaba con un enlace manipulado y permitía al atacante realizar cualquier acción que pudiera llevar a cabo el usuario que había iniciado sesión. Tencent, propietaria y desarrolladora de Sogou, corrigió la vulnerabilidad en abril de 2026.

Gen descubrió el fallo mientras investigaba una intrusión activa perpetrada por UNC3569, un grupo que Google Threat Intelligence vincula con China y sitúa dentro del ecosistema de hackers a sueldo del país. Google lleva rastreando a este grupo desde 2021 y señala que ha atacado sectores gubernamentales, educativos, tecnológicos y financieros, principalmente en Asia Oriental y el Sudeste Asiático.

La puerta trasera instalada es GRAYRABBIT, un pequeño programa que el grupo lleva años utilizando y que Google describe como su primer paso para acceder a un equipo. Esta herramienta proporciona al atacante una consola de comandos remota, permite la transferencia de archivos en ambos sentidos y tiene la capacidad de cargar módulos adicionales desde el servidor del atacante en cualquier momento.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Microsoft: Los cambios en Windows Server 2025 provocan fallos en las aplicaciones.

Microsoft advirtió a sus clientes la semana pasada que podrían experimentar fallos en las aplicaciones de Windows Server 2025 debido a cambios recientes en la a...

Leer artículo
08 DE SEPTIEMBRE, 2026

El impacto de la filtración de datos de Trezor ya alcanza los 81.000 clientes.

Trezor, fabricante de monederos de hardware para criptomonedas, informó que una filtración de datos ocurrida en agosto en su proveedor de envíos y logística, Sh...

Leer artículo
08 DE SEPTIEMBRE, 2026

Un gusano de WeChat de clic cero se apoderó de cuentas en iPhone y Android a través de llamadas entrantes.

Investigadores de la empresa de seguridad Calif han creado un gusano que toma el control de una cuenta de WeChat mediante una llamada entrante y han demostrado...

Leer artículo