SilkParasite despliega siete RAT contra gobiernos de Asia Central
SilkParasite despliega siete RAT contra gobiernos de Asia Central
Bitdefender reveló una operación de espionaje que usa señuelos regionales, macros y carga lateral de DLL para entregar siete familias de acceso remoto. La vinculación con el ecosistema chino se mantiene con confianza media.
Una campaña de espionaje prolongada
Bitdefender identificó SilkParasite tras detectar a finales de 2025 una infección en un organismo gubernamental de Asia Central relacionado con decisiones económicas. La investigación posterior halló siete familias RAT, infraestructura de compilación mantenida y actividad que se extendió durante gran parte de un año.
- Los señuelos imitan ministerios de Uzbekistán, Turkmenistán, Kirguistán, Tayikistán y Kazajistán.
- También se recuperó un documento dirigido a una entidad georgiana.
- Dos señuelos fueron generados con IA.
Cadena técnica y atribución prudente
Los documentos de Office, a menudo dentro de archivos RAR protegidos con contraseña, ejecutan macros que descargan una cadena de carga lateral de DLL. El código comprueba la presencia de Kaspersky y adapta su comportamiento. SpiceRAT y BloodAlchemy conectan la operación con herramientas usadas en el ecosistema de espionaje asociado a China, pero Bitdefender evita asignarla a un grupo concreto y mantiene la relación con China en confianza media.
Defensa práctica
La campaña vuelve a mostrar que herramientas legítimas firmadas y archivos comprimidos siguen siendo vehículos eficaces contra organizaciones con controles de correo convencionales.
- Bloquear macros de Internet y aislar adjuntos RAR con contraseña para análisis reforzado.
- Detectar carga lateral mediante relaciones proceso-módulo y rutas inusuales, no solo por firmas.
- Buscar los indicadores publicados por Bitdefender y revisar persistencia y tráfico histórico.
- Validar señuelos supuestamente oficiales mediante un canal independiente.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1Bitdefender ↗fabricante
- 2The Hacker News ↗prensa especializada
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista