Navegación

Unos hackers crearon una puerta trasera en Windows cuyo servidor C2 completo reside dentro de Microsoft 365.

fuente: https://cybersecuritynews.com/hackers-built-a-windows-backdoor/

Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denominado Antino, convierte los mensajes de Outlook y los archivos de OneDrive en canales para emitir instrucciones, transferir datos robados y mantener el acceso a los equipos comprometidos.

La campaña, de mayor envergadura, comenzó en septiembre de 2025 y tuvo como objetivo organizaciones gubernamentales, de defensa, diplomáticas, académicas y de políticas públicas.

Los atacantes utilizaron correos electrónicos de phishing cuidadosamente diseñados, documentos convincentes e instaladores de software falsos para distribuir la puerta trasera, combinando interfaces familiares con servicios en la nube en los que las organizaciones confían habitualmente.

Investigadores de Cisco Talos identificaron la operación como UAT-11587 y evaluaron sus vínculos con China con alta certeza.

Cisco Talos indicó en un informe revisado por Cyber ​​Security News (CSN) que su investigación descubrió aproximadamente 350 puntos finales comprometidos en ocho países para julio de 2026.

Talos registró 10 entornos institucionales afectados confirmados y cinco probables, además de un objetivo previsto. Entre los países incluidos se encontraban Taiwán, India, Filipinas, Camboya, Pakistán, Tailandia, Myanmar y Siria.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Una vulnerabilidad en el SDK oficial de Python de MCP permite que servidores maliciosos roben credenciales de OAuth.

Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa pa...

Leer artículo →
29 DE SEPTIEMBRE, 2026

La policía holandesa confirma una detención en la investigación del hackeo de ShinyHunters.

La policía neerlandesa ha confirmado que un hombre de 24 años de Ámsterdam, detenido a principios de este mes, fue arrestado en el marco de una investigación so...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Más de 80.000 organizaciones sufrieron el robo de sus credenciales de acceso a IA: desde la IA en la sombra hasta el secuestro de LLM.

El verano de 2026 le enseñó a la industria de la seguridad un nuevo término: el inicio de sesión de IA robado. A finales de agosto, como informó BleepingCompute...

Leer artículo →