Hackers de habla china atacan gobiernos de Asia Central con nuevos malwares
Un grupo de hackers que se sospecha que hablan chino ha lanzado una serie de ciberataques dirigidos a organizaciones gubernamentales en Asia Central, afectando a países como Afganistán, Kyrgyzstán, Tayikistán, Uzbekistán, Kazajistán y la República Árabe Siria desde enero de 2025. Este hecho es alarmante, ya que pone en riesgo la seguridad de instituciones clave en estos países.
Cómo funciona el ataque
Según la empresa de ciberseguridad Kaspersky, los atacantes utilizan dos nuevos tipos de malware (programas maliciosos) llamados OctLurk y SilkLurk, así como una herramienta llamada LurkProxy para redirigir el tráfico de red. Estos malwares son sofisticados y tienen la capacidad de:
- Descargar y ejecutar plugins adicionales para realizar acciones maliciosas.
- Robar contraseñas desde navegadores web y correos electrónicos.
- Capturar la actividad del teclado y del ratón.
- Establecer acceso remoto a las computadoras infectadas.
A quién afecta
Estas ciberamenazas están dirigidas principalmente a organizaciones gubernamentales y sectores críticos como la salud, la educación y la justicia. La falta de información sobre cómo los atacantes acceden inicialmente a los sistemas hace que el riesgo sea aún mayor, dado que los ataques no se han relacionado con grupos conocidos previamente.
Qué significa esto para ti
Para los usuarios y empresas, este tipo de ataques resalta la importancia de mantener sistemas actualizados y de implementar medidas de seguridad robustas. La detección temprana y la educación sobre ciberseguridad son fundamentales para minimizar el impacto de estas amenazas. La situación es un recordatorio claro de que la ciberseguridad es un aspecto crítico que no debe ser ignorado.