Actualidad ISAC

 
Alerta

Los piratas informáticos implementan malware MLTBackdoor a través de una cadena de infección ClickFix de varias etapas

Resumen Informativo

🏷 Tags:RANSOMWAREMALWAREINGENIERíA SOCIALBACKDOORRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los piratas informáticos implementan malware MLTBackdoor a través de una cadena de infección ClickFix de varias etapas, difundida en fecha 10/06/2026 08:15, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Un malware de backdoor recientemente descubierto llamado MLTBackdoor está llamando la atención en la comunidad de ciberseguridad después de ser detectado en una cadena de ataque de varias etapas cuidadosamente diseñada. Los investigadores de Zscaler ThreatLabz, quienes identificaron y analizaron el malware, señalaron que es probable que esta amenaza esté siendo utilizada por un actor relacionado con ransomware.

Según Zscaler en un informe compartido con Cyber Security News (CSN), el malware está diseñado específicamente para ayudar a los atacantes a establecer una primera posición dentro de la red de la víctima antes de moverse lateralmente y avanzar en fases posteriores del ataque.

La cadena de infección es una secuencia bien estructurada que comienza en el momento en que un usuario interactúa con el mensaje ClickFix. Una vez activo, MLTBackdoor se comunica a través del puerto 443 utilizando un protocolo binario cifrado personalizado, disfrazando su tráfico para que parezca actividad legítima del sistema. La ofuscación en las funciones internas del malware refuerza su capacidad de evasión frente a herramientas de análisis.

Las organizaciones deben mantener actualizadas las reglas de detección para ataques de ingeniería social estilo ClickFix y vigilar conexiones salientes sospechosas en el puerto 443 que contengan cadenas de agente de usuario inusuales, ya que pueden ser señales tempranas de una infección activa de MLTBackdoor.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
archivedomainhrs2y15sungu[.]comdgacampaigndomaincarrolc[.]commltc2domaincwrtwright[.]commltc2domainthomphon[.]commltc2urlpowwowski[.]com

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos implementan malware MLTBackdoor a través de una cadena de infección ClickFix de varias etapas
Publicado: 10/06/2026 08:15
Enlace: https://cybersecuritynews.com/hackers-deploy-mltbackdoor-malware
Consultado: 10/06/2026

Consultar publicación original ↗

Anterior
Siguiente