Qué ha encontrado Seqrite
La firma india de ciberseguridad Seqrite publicó el 17 de agosto de 2026 un informe, firmado por los investigadores Priya Patel y Kartik Jivani de su equipo APT, sobre una campaña de espionaje bautizada como Operation QUICSILVER contra personal diplomático y gubernamental de Myanmar. El hallazgo central es QUICAgent, un backdoor de 64 bits escrito en Go 1.20 que se distribuye disfrazado de imagen y que comunica con sus operadores usando QUIC, el mismo protocolo de transporte que Google diseñó para acelerar la navegación web. The Hacker News corroboró el 24 de agosto los detalles técnicos y la atribución del informe original, y GBHackers on Security añadió el 19 de agosto contexto adicional sobre los objetivos concretos dentro del gobierno birmano.
Un cebo birmano que ha durado tres oleadas de campaña
Seqrite documenta tres oleadas distintas de la misma operación. La primera, en abril de 2026, usaba un archivo llamado HolidayNotice.pdf.exe acompañado de un calendario de festivos belga-birmano fabricado para la ocasión. Las dos siguientes, en junio y julio, cambiaron de formato: TrainingAnnouncement.jpg y ACMECS_Pillar_1.vhd son en realidad archivos de disco duro virtual (VHD) camuflados con extensión de imagen, una técnica que aprovecha que Windows monta automáticamente estos archivos como si fueran una unidad más. Al abrirlos, la víctima ve una invitación a una graduación oficial escrita en birmano y atribuida al Departamento de Tecnología de la Información y Ciberseguridad (ITCSD) de Myanmar, mientras que en segundo plano se ejecuta la cadena de infección real. Entre los objetivos identificados figuran también funcionarios del Ministerio de Transporte y Comunicaciones birmano y organizaciones belgas con presencia en el país, entre ellas embajadas y ONG.
