Qué ha pasado
El 19 de agosto de 2026, la firma rumana de ciberseguridad Bitdefender hizo pública una investigación sobre SilkParasite, una operación de espionaje contra gobiernos de Asia Central activa, sin ser detectada públicamente, desde octubre de 2025. El equipo de Bitdefender Labs tiró del hilo tras encontrar una infección sospechosa en un organismo gubernamental centroasiático dedicado a la toma de decisiones económicas. Meses de análisis forense después, el resultado es un catálogo de siete herramientas de acceso remoto (RAT), cinco de ellas nunca antes documentadas, diseñadas para pasar desapercibidas el mayor tiempo posible.
A quién apuntaba
Los documentos señuelo recuperados por Bitdefender estaban confeccionados para parecer relevantes a organismos de gobierno de Uzbekistán, Turkmenistán, Kirguistán, Tayikistán y Kazajistán, varios de ellos suplantando a ministerios concretos. Un documento adicional, localizado en una plataforma pública de intercambio de muestras de malware, iba dirigido a una entidad gubernamental georgiana. El foco no es genérico: apunta a organismos con responsabilidad en política y decisiones económicas, el tipo de objetivo que interesa a quien quiere anticipar hacia dónde se mueven las relaciones comerciales de la región. A través de los identificadores registrados en la carpeta de Google Drive compartida, Bitdefender estimó unas 65 infecciones de DriveSilkRAT, la mayoría en Asia, cifra que la propia firma describe como límite superior y no como recuento de máquinas confirmado: el sistema de identificación por hardware que usa ese RAT puede generar más de un identificador para un mismo equipo.
