Navegación

UNC3569, grupo vinculado a China, explotó una vulnerabilidad en el método de entrada Sogou para desplegar la puerta trasera GRAYRABBIT.

fuente: https://thehackernews.com/2026/09/china-linked-unc3569-exploited-sogou.html

Un grupo de hackers vinculado a China aprovechó una vulnerabilidad en Sogou Input Method —una de las herramientas más utilizadas para escribir caracteres chinos en Windows— para instalar una puerta trasera en los equipos de las víctimas, según informó la empresa de seguridad Gen Digital en una investigación publicada el jueves.

El ataque comenzaba con un enlace manipulado y permitía al atacante realizar cualquier acción que pudiera llevar a cabo el usuario que había iniciado sesión. Tencent, propietaria y desarrolladora de Sogou, corrigió la vulnerabilidad en abril de 2026.

Gen descubrió el fallo mientras investigaba una intrusión activa perpetrada por UNC3569, un grupo que Google Threat Intelligence vincula con China y sitúa dentro del ecosistema de hackers a sueldo del país. Google lleva rastreando a este grupo desde 2021 y señala que ha atacado sectores gubernamentales, educativos, tecnológicos y financieros, principalmente en Asia Oriental y el Sudeste Asiático.

La puerta trasera instalada es GRAYRABBIT, un pequeño programa que el grupo lleva años utilizando y que Google describe como su primer paso para acceder a un equipo. Esta herramienta proporciona al atacante una consola de comandos remota, permite la transferencia de archivos en ambos sentidos y tiene la capacidad de cargar módulos adicionales desde el servidor del atacante en cualquier momento.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de cibe...

Leer artículo
10 DE SEPTIEMBRE, 2026

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar &q...

Leer artículo
10 DE SEPTIEMBRE, 2026

AdaptHealth confirma que 4,1 millones de personas se vieron afectadas por un ciberataque en julio.

La empresa de atención médica AdaptHealth ha confirmado que los datos de 4,1 millones de personas quedaron expuestos en un ciberataque descubierto en julio, atr...

Leer artículo