Una nueva amenaza cibernética: el malware LONGLEASH vinculado a China
Investigadores han descubierto que un grupo de hackers de China, conocido como UAT-7810, está mejorando su malware personalizado para expandir su red de ataques. Esta red, llamada Operational Relay Box (ORB), permite a los cibercriminales infiltrarse en dispositivos de red expuestos a internet y llevar a cabo ataques maliciosos. Este hallazgo fue reportado por Cisco Talos el 8 de julio de 2026, y es importante porque resalta la sofisticación y la continuidad de las amenazas cibernéticas que buscan atacar objetivos de alto valor.
Cómo funciona el ataque
UAT-7810 utiliza un malware llamado LONGLEASH que tiene capacidades avanzadas para comunicarse con servidores externos y actuar como un servidor de comando y control (C2). Esto significa que puede recibir órdenes de los hackers y ejecutar acciones en dispositivos comprometidos. Entre las funcionalidades de LONGLEASH se encuentran:
- Proxy para gestionar conexiones de red usando diferentes protocolos como HTTP y DNS.
- Eliminación de rastros en el servidor si se detecta alguna manipulación.
- Función intermediaria para transmitir comandos entre otros servidores.
A quién afecta
Este ataque afecta principalmente a dispositivos de red que no han sido actualizados, como los routers de Ruckus y ASUS, que tienen vulnerabilidades conocidas que permiten a los hackers acceder a ellos. Algunas de estas vulnerabilidades están registradas como CVE-2020-22653 y CVE-2025-2492, lo que significa que son fallos de seguridad que no han sido corregidos por los fabricantes.
Qué significa esto para ti
Para los usuarios y empresas, esto implica que deben estar alerta y asegurarse de que sus dispositivos de red estén actualizados y protegidos. Ignorar las actualizaciones de seguridad puede dejar las puertas abiertas a ataques cibernéticos que pueden comprometer información sensible y operaciones críticas. Mantener un buen nivel de ciberseguridad es esencial para prevenir este tipo de incidentes.