Ir al contenido principal
← Volver a Newlatests
Portada: SilkParasite despliega siete RAT contra gobiernos de Asia Central
InternacionalInteligencia de Amenazas

SilkParasite despliega siete RAT contra gobiernos de Asia Central

20 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

SilkParasite despliega siete RAT contra gobiernos de Asia Central

Bitdefender reveló una operación de espionaje que usa señuelos regionales, macros y carga lateral de DLL para entregar siete familias de acceso remoto. La vinculación con el ecosistema chino se mantiene con confianza media.

Una campaña de espionaje prolongada

Bitdefender identificó SilkParasite tras detectar a finales de 2025 una infección en un organismo gubernamental de Asia Central relacionado con decisiones económicas. La investigación posterior halló siete familias RAT, infraestructura de compilación mantenida y actividad que se extendió durante gran parte de un año.

  • Los señuelos imitan ministerios de Uzbekistán, Turkmenistán, Kirguistán, Tayikistán y Kazajistán.
  • También se recuperó un documento dirigido a una entidad georgiana.
  • Dos señuelos fueron generados con IA.

Cadena técnica y atribución prudente

Los documentos de Office, a menudo dentro de archivos RAR protegidos con contraseña, ejecutan macros que descargan una cadena de carga lateral de DLL. El código comprueba la presencia de Kaspersky y adapta su comportamiento. SpiceRAT y BloodAlchemy conectan la operación con herramientas usadas en el ecosistema de espionaje asociado a China, pero Bitdefender evita asignarla a un grupo concreto y mantiene la relación con China en confianza media.

Defensa práctica

La campaña vuelve a mostrar que herramientas legítimas firmadas y archivos comprimidos siguen siendo vehículos eficaces contra organizaciones con controles de correo convencionales.

  • Bloquear macros de Internet y aislar adjuntos RAR con contraseña para análisis reforzado.
  • Detectar carga lateral mediante relaciones proceso-módulo y rutas inusuales, no solo por firmas.
  • Buscar los indicadores publicados por Bitdefender y revisar persistencia y tráfico histórico.
  • Validar señuelos supuestamente oficiales mediante un canal independiente.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    Bitdefender ↗
    fabricante
  2. 2
    The Hacker News ↗
    prensa especializada

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista