Actualidad ISAC

 
Alerta

BlackTech APT implementa la backdoor BlueShell Linux contra organizaciones japonesas

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESBACKDOORRCEIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada BlackTech APT implementa la backdoor BlueShell Linux contra organizaciones japonesas, difundida en fecha 31/07/2026 11:56, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

BlackTech ha sido vinculado con una implementación de backdoor de Linux recientemente examinada contra organizaciones en Japón, lo que muestra cómo una herramienta familiar de acceso remoto puede remodelarse para el ciberespionaje. El malware ofrece a los intrusos una forma de ejecutar comandos, mover archivos y enrutar el tráfico después de haber ingresado a una red, lo que aumenta el riesgo para los sistemas internos y los datos confidenciales.

Desde allí, implementan un cargador que abre la puerta trasera, un método que refleja el interés establecido del grupo en el acceso sigiloso a la red, incluida la anterior actividad de intrusión en enrutadores de BlackTech dirigida a redes corporativas. Los analistas de IIJ Security Diary identificaron el malware como una variante de Linux de BlueShell utilizada durante la actividad posterior al compromiso por parte de BlackTech. Su uso contra organizaciones japonesas también muestra que BlackTech continúa ajustando sus herramientas a medida que los defensores mejoran el seguimiento. BlackTech APT implementa la backdoor BlueShell Linux El cargador decodifica datos ocultos, descomprime la backdoor y la inicia con información de proceso alterada para que se parezca a un trabajador normal del kernel de Linux.

📌 Cita formal

Fuente: Cybersecuritynews
Título original: BlackTech APT implementa la backdoor BlueShell Linux contra organizaciones japonesas
Publicado: 31/07/2026 11:56
Enlace: https://cybersecuritynews.com/blacktech-apt-deploys-blueshell-linux-backdoor
Consultado: 31/07/2026

Consultar publicación original ↗

Anterior
Siguiente