Navegación

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

fuente: https://thehackernews.com/2026/09/china-linked-unc3569-exploited-sogou.html

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos en Windows— para instalar una puerta trasera en los equipos de las víctimas, según informó la empresa de seguridad Gen Digital en una investigación publicada el jueves.

El ataque comenzaba con un enlace manipulado y permitía al atacante realizar cualquier acción que pudiera llevar a cabo el usuario que había iniciado sesión. Tencent, propietaria y desarrolladora de Sogou, corrigió la vulnerabilidad en abril de 2026.

Gen descubrió el fallo mientras investigaba una intrusión activa perpetrada por UNC3569, un grupo que Google Threat Intelligence vincula con China y sitúa dentro del ecosistema de hackers a sueldo del país. Google lleva rastreando a este grupo desde 2021 y señala que ha atacado sectores gubernamentales, educativos, tecnológicos y financieros, principalmente en Asia Oriental y el Sudeste Asiático.

La puerta trasera instalada es GRAYRABBIT, un pequeño programa que el grupo lleva años utilizando y que Google describe como su primer paso para acceder a un equipo. Esta herramienta proporciona al atacante una consola de comandos remota, permite la transferencia de archivos en ambos sentidos y tiene la capacidad de cargar módulos adicionales desde el servidor del atacante en cualquier momento.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Un nuevo ataque de InjectEave permite a los hackers recuperar el audio que se reproduce en auriculares desde una distancia de 30 metros.

Investigadores han presentado un novedoso ataque electromagnético (EM) llamado InjectEave que permite a un atacante interceptar el audio que se reproduce a trav...

Leer artículo
08 DE SEPTIEMBRE, 2026

Se ha revelado una vulnerabilidad pública de prueba de concepto para eludir el proxy de autenticación de Rclone.

Investigadores de seguridad han descubierto dos vulnerabilidades críticas que permiten eludir por completo el proxy de autenticación de Rclone. Estas fallas per...

Leer artículo
08 DE SEPTIEMBRE, 2026

Se filtran 220 millones de registros de viajeros en una fuga de datos del sistema APIS vinculada a Vietnam.

Una base de datos del Sistema Anticipado de Información de Pasajeros (APIS, por sus siglas en inglés), que contiene más de 220 millones de registros de pasajero...

Leer artículo