Actualidad ISAC

 
Alerta

Los hackers ocultan la backdoor de ValleyRAT dentro del adware dirigido a usuarios en China e India

Resumen Informativo

🏷 Tags:MALWARESPYWARECREDENCIALESBACKDOORRCEIOC
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Los hackers ocultan la backdoor de ValleyRAT dentro del adware dirigido a usuarios en China e India, difundida en fecha 31/08/2026 14:20, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los hackers están utilizando adware para entregar ValleyRAT, una backdoor de Windows. La campaña afecta principalmente a usuarios en China e India, convirtiendo un programa que se espera que muestre anuncios en una ruta para el espionaje, el robo y la entrega de malware.

QN Wallpaper es un adware genuino (Source – Securelist) Durante 2026, los investigadores registraron más de 100.000 detecciones de ValleyRAT y malware relacionado, afectando a más de 1.500 usuarios únicos, principalmente en China e India. Hackers Hide ValleyRAT Backdoor Inside Adware El ataque comienza con un instalador que lleva nombres como FS_SETUP_DD_173.exe u FS_SETUP_GG_173.exe. Un reciente ataque de software de confianza de Silver Fox mostró cómo la misma técnica puede ayudar a que el malware se mezcle con la actividad normal de Windows. La actividad anterior del instalador falso de ValleyRAT ilustra por qué los usuarios deben obtener software popular solo de editores verificados.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
modulesmd57ad1e3ef4e6d9d636c9e7e967733850e1[.]zipsoportemd57ad1e3ef4e6d9d636c9e7e967733850e1[.]zipmeeting[.]tencent[.]comqnwallpaper[.]keansoft[.]cn

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers ocultan la backdoor de ValleyRAT dentro del adware dirigido a usuarios en China e India
Publicado: 31/08/2026 14:20
Enlace: https://cybersecuritynews.com/hackers-hide-valleyrat-backdoor
Consultado: 31/08/2026

Consultar publicación original ↗

Anterior
Siguiente