BlackTech APT implementa la backdoor BlueShell Linux contra organizaciones japonesas
Resumen Informativo
De acuerdo a la publicación titulada BlackTech APT implementa la backdoor BlueShell Linux contra organizaciones japonesas, difundida en fecha 31/07/2026 11:56, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
BlackTech ha sido vinculado con una implementación de backdoor de Linux recientemente examinada contra organizaciones en Japón, lo que muestra cómo una herramienta familiar de acceso remoto puede remodelarse para el ciberespionaje. El malware ofrece a los intrusos una forma de ejecutar comandos, mover archivos y enrutar el tráfico después de haber ingresado a una red, lo que aumenta el riesgo para los sistemas internos y los datos confidenciales.
Desde allí, implementan un cargador que abre la puerta trasera, un método que refleja el interés establecido del grupo en el acceso sigiloso a la red, incluida la anterior actividad de intrusión en enrutadores de BlackTech dirigida a redes corporativas. Los analistas de IIJ Security Diary identificaron el malware como una variante de Linux de BlueShell utilizada durante la actividad posterior al compromiso por parte de BlackTech. Su uso contra organizaciones japonesas también muestra que BlackTech continúa ajustando sus herramientas a medida que los defensores mejoran el seguimiento. BlackTech APT implementa la backdoor BlueShell Linux El cargador decodifica datos ocultos, descomprime la backdoor y la inicia con información de proceso alterada para que se parezca a un trabajador normal del kernel de Linux.
| Fuente: | Cybersecuritynews |
| Título original: | BlackTech APT implementa la backdoor BlueShell Linux contra organizaciones japonesas |
| Publicado: | 31/07/2026 11:56 |
| Enlace: | https://cybersecuritynews.com/blacktech-apt-deploys-blueshell-linux-backdoor |
| Consultado: | 31/07/2026 |