Archivo editorial

CiberinteligenciaNoticia

QUICSILVER: el grupo vinculado a China que espía a diplomáticos de Myanmar con un backdoor que se esconde en el tráfico QUIC

Seqrite documenta tres oleadas de una campaña de espionaje contra personal diplomático y gubernamental de Myanmar, con un backdoor en Go que camufla su tráfico de mando y control dentro del protocolo QUIC y resuelve su infraestructura a través de Cloudflare Workers. El hostname del compilador lo conecta con otra operación china contra Vietnam y Filipinas.

Publicado
1 de septiembre de 2026
Tiempo
5 min de lectura
Autoría
Redacción Cubix Academia
Profundidad
avanzado
Primer plano de un panel de red con decenas de cables entrelazados iluminados por una luz verde intensa en una sala de servidores

Qué ha encontrado Seqrite

La firma india de ciberseguridad Seqrite publicó el 17 de agosto de 2026 un informe, firmado por los investigadores Priya Patel y Kartik Jivani de su equipo APT, sobre una campaña de espionaje bautizada como Operation QUICSILVER contra personal diplomático y gubernamental de Myanmar. El hallazgo central es QUICAgent, un backdoor de 64 bits escrito en Go 1.20 que se distribuye disfrazado de imagen y que comunica con sus operadores usando QUIC, el mismo protocolo de transporte que Google diseñó para acelerar la navegación web. The Hacker News corroboró el 24 de agosto los detalles técnicos y la atribución del informe original, y GBHackers on Security añadió el 19 de agosto contexto adicional sobre los objetivos concretos dentro del gobierno birmano.

Un cebo birmano que ha durado tres oleadas de campaña

Seqrite documenta tres oleadas distintas de la misma operación. La primera, en abril de 2026, usaba un archivo llamado HolidayNotice.pdf.exe acompañado de un calendario de festivos belga-birmano fabricado para la ocasión. Las dos siguientes, en junio y julio, cambiaron de formato: TrainingAnnouncement.jpg y ACMECS_Pillar_1.vhd son en realidad archivos de disco duro virtual (VHD) camuflados con extensión de imagen, una técnica que aprovecha que Windows monta automáticamente estos archivos como si fueran una unidad más. Al abrirlos, la víctima ve una invitación a una graduación oficial escrita en birmano y atribuida al Departamento de Tecnología de la Información y Ciberseguridad (ITCSD) de Myanmar, mientras que en segundo plano se ejecuta la cadena de infección real. Entre los objetivos identificados figuran también funcionarios del Ministerio de Transporte y Comunicaciones birmano y organizaciones belgas con presencia en el país, entre ellas embajadas y ONG.