Actualidad ISAC

 
Alerta

C2Looper se actualiza a través de la carga lateral de DLL de OneDrive para evadir la detección

Resumen Informativo

🏷 Tags:RANSOMWAREPHISHINGMALWAREEXPLOITBACKDOOR
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada C2Looper se actualiza a través de la carga lateral de DLL de OneDrive para evadir la detección, difundida en fecha 18/08/2026 12:54, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Puede ejecutar comandos, inspeccionar la red de la víctima e introducir más malware, lo que lo convierte en una seria preocupación para las organizaciones que enfrentan intrusiones de ransomware. Su pequeño conjunto de funciones es suficiente para brindarle al operador un punto de partida duradero dentro de un entorno empresarial.

Los analistas de Zscaler identificaron C2Looper en julio de 2026 y evalúan, con un nivel de confianza bajo a medio, que está conectado a un actor relacionado con el ransomware.  Zscaler dijo en un informe compartido con Cyber ​​Security News (CSN) que el malware aún se está desarrollando y expandiendo. La identidad del operador sigue sin confirmarse en esta etapa, lo que deja preguntas para los defensores que rastrean la posible actividad de ransomware en las redes afectadas. C2Looper se actualiza a través de la carga lateral de DLL de OneDrive La variante anterior de C2Looper utiliza un comando de carga para recuperar un archivo ejecutable portátil y almacenarlo como una DLL en la carpeta local de Microsoft OneDrive del usuario. Los investigadores creen que esta rutina es el mecanismo de actualización de C2Looper, que permite a los operadores reemplazar o actualizar la backdoor evitando llamar la atención.

GitHub C2 amplía el control del operador La primera versión de C2Looper verificó su servidor a través de HTTP sin cifrar, enviando un nombre de usuario, nombre de host e ID de proceso antes de solicitar tareas cada segundo. Detenga el phishing y el malware nuevos antes de que comprometan su negocio. Integre información en vivo desde 15 000 SOC en todo el mundo La publicación C2Looper se actualiza mediante la descarga lateral de DLL de OneDrive para evadir la detección apareció por primera vez en Cyber ​​Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: C2Looper se actualiza a través de la carga lateral de DLL de OneDrive para evadir la detección
Publicado: 18/08/2026 12:54
Enlace: https://cybersecuritynews.com/c2looper-updates
Consultado: 18/08/2026

Consultar publicación original ↗

Anterior
Siguiente