Navegación

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

fuente: https://thehackernews.com/2026/09/china-linked-unc3569-exploited-sogou.html

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos en Windows— para instalar una puerta trasera en los equipos de las víctimas, según informó la empresa de seguridad Gen Digital en una investigación publicada el jueves.

El ataque comenzaba con un enlace manipulado y permitía al atacante realizar cualquier acción que pudiera llevar a cabo el usuario que había iniciado sesión. Tencent, propietaria y desarrolladora de Sogou, corrigió la vulnerabilidad en abril de 2026.

Gen descubrió el fallo mientras investigaba una intrusión activa perpetrada por UNC3569, un grupo que Google Threat Intelligence vincula con China y sitúa dentro del ecosistema de hackers a sueldo del país. Google lleva rastreando a este grupo desde 2021 y señala que ha atacado sectores gubernamentales, educativos, tecnológicos y financieros, principalmente en Asia Oriental y el Sudeste Asiático.

La puerta trasera instalada es GRAYRABBIT, un pequeño programa que el grupo lleva años utilizando y que Google describe como su primer paso para acceder a un equipo. Esta herramienta proporciona al atacante una consola de comandos remota, permite la transferencia de archivos en ambos sentidos y tiene la capacidad de cargar módulos adicionales desde el servidor del atacante en cualquier momento.

Últimas noticias

24 DE JUNIO, 2026

56 Claude Down: una importante interrupción afectó a la mayoría de los modelos.

Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...

Leer artículo
24 DE JUNIO, 2026

El Departamento de Justicia incauta una cuenta en la nube de Huione vinculada a un fraude cibernético de lavado de dinero.

El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...

Leer artículo
23 DE JUNIO, 2026

78 Una vulnerabilidad de Samsung KNOX de hace 8 años expone los dispositivos Galaxy a ataques al kernel.

La firma de investigación de seguridad LucidBit ha descubierto una vulnerabilidad crítica de uso de memoria liberada (UAF, por sus siglas en inglés) en el subsi...

Leer artículo