Cibercriminales aprovechan vulnerabilidad de aplicación de Tencent para difundir malware GrayRabbit

Una grave falla de seguridad en Sogou Input Method de Tencent está siendo explotada por hackers para introducir el backdoor GrayRabbit.

3 min readCiberseguridad

Un grupo de cibercriminales vinculado a una operación de espionaje alineada con China está aprovechando una vulnerabilidad crítica en Sogou Input Method de Tencent para Windows. Esta falla, conocida como CVE-2026-51990, permite a los atacantes instalar el backdoor GrayRabbit en sistemas objetivo. La explotación de esta vulnerabilidad representa un riesgo considerable, ya que permite el acceso no autorizado y el control sobre los dispositivos infectados. El malware GrayRabbit está diseñado para facilitar actividades maliciosas adicionales, incluido el robo de datos y la vigilancia. Los expertos en seguridad están instando a los usuarios a actualizar su software de inmediato para mitigar los riesgos asociados con esta vulnerabilidad. La amenaza continua resalta la importancia de mantener medidas de seguridad actualizadas y estar alerta ante posibles amenazas cibernéticas.

Ciberseguridad