Actualidad ISAC

 
Alerta

La infraestructura de malware vinculada a SilkParasite se remonta a cuatro años en Asia Central

Resumen Informativo

🏷 Tags:PHISHINGMALWARECREDENCIALESRCEIOC
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada La infraestructura de malware vinculada a SilkParasite se remonta a cuatro años en Asia Central, difundida en fecha 17/09/2026 12:30, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

SilkParasite es una operación de ciberespionaje dirigida a intereses gubernamentales, energéticos y de telecomunicaciones en Asia Central. El nuevo análisis de infraestructura indica que la actividad detrás de la campaña puede ser más antigua y más amplia de lo que sugiere su nombre reciente.

La operación ha utilizado correos electrónicos de phishing con documentos gubernamentales convincentes y programas confiables de Windows para plantar malware de acceso remoto. Hunt.io dijo en un informe compartido con Cyber Security News (CSN) que la infraestructura se vincula con SilkParasite, que utilizó siete conjuntos de herramientas de acceso remoto contra los gobiernos de Asia Central. La infraestructura orientada al público puede revelar cómo una operación de espionaje de larga duración construye y reutiliza sus sistemas. Infraestructura de malware vinculado a SilkParasite Los dominios principales compartidos, un certificado digital coincidente y una página web copiada conectan los servidores SpiceRAT a los sistemas atribuidos a NodeEdgeRAT y NomadRAT.

Objetivos y defensa de Asia Central La infraestructura utilizó nombres que se asemejan a agencias gubernamentales, operadores estatales de energía y organizaciones de telecomunicaciones en Turkmenistán, Tayikistán, Uzbekistán, Kirguistán y Kazajstán. Potencie su SOC con un contexto IoC instantáneo para una respuesta inmediata: integre la búsqueda de TI en su SOC La infraestructura de malware vinculada a SilkParasite que se remonta a cuatro años en Asia Central apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
it[.]comit[.]comhosit[.]comipit[.]comdomskycom[.]supporpagedomainwww[.]tm-mfa[.]comdomminings[.]blogdouzrailwaystax[.]comspopanterstationary[.]onlinetaustas[.]comdomtmgaz-server[.]comdomtojiktelecomtj[.]comdomplan-mail[.]comdomdushanbeidc[.]orgdomhoster-kg[.]comdomhoster-kg[.]comnoddevon-uz[.]comblopresldent[.]infoprnatcommunzu[.]comuzbnatcommunzu[.]comsubnatcommunzu[.]comearnatcommunzu[.]comrelgalkynysh[.]netdomcwisuz[.]comdommpekz[.]onlinesozandagon[.]orgtajyntymak-ord[.]comkyrytnymak-ord[.]comkyryntymak-ordo[.]comkyradm-devon[.]comuzboilgas-tm[.]comturpostmfa[.]comforinfocomkg[.]orgkyrtdtu[.]orgdomtdtu[.]orgreltdtu[.]orghpsupporter[.]comsup

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La infraestructura de malware vinculada a SilkParasite se remonta a cuatro años en Asia Central
Publicado: 17/09/2026 12:30
Enlace: https://cybersecuritynews.com/silkparasite-linked-malware
Consultado: 17/09/2026

Consultar publicación original ↗

Anterior
Siguiente