Archivo editorial

CiberinteligenciaNoticia

SilkParasite: la campaña de espionaje china que escondió sus órdenes en una carpeta de Google Drive durante casi un año en Asia Central

Bitdefender Labs ha destapado SilkParasite, una operación de espionaje activa desde octubre de 2025 contra gobiernos de Asia Central que despliega siete herramientas de acceso remoto, cinco de ellas inéditas, y camufla su tráfico de control dentro de una carpeta de Google Drive compartida. El informe apunta con confianza media a un vínculo con China y documenta huellas de desarrollo asistido por IA en un malware que sigue siendo, ante todo, obra de expertos humanos.

Publicado
21 de agosto de 2026
Tiempo
5 min de lectura
Autoría
Redacción Cubix Academia
Profundidad
avanzado
Primer plano de cables de red azules conectados a un panel de conmutación en una sala de servidores en penumbra

Qué ha pasado

El 19 de agosto de 2026, la firma rumana de ciberseguridad Bitdefender hizo pública una investigación sobre SilkParasite, una operación de espionaje contra gobiernos de Asia Central activa, sin ser detectada públicamente, desde octubre de 2025. El equipo de Bitdefender Labs tiró del hilo tras encontrar una infección sospechosa en un organismo gubernamental centroasiático dedicado a la toma de decisiones económicas. Meses de análisis forense después, el resultado es un catálogo de siete herramientas de acceso remoto (RAT), cinco de ellas nunca antes documentadas, diseñadas para pasar desapercibidas el mayor tiempo posible.

A quién apuntaba

Los documentos señuelo recuperados por Bitdefender estaban confeccionados para parecer relevantes a organismos de gobierno de Uzbekistán, Turkmenistán, Kirguistán, Tayikistán y Kazajistán, varios de ellos suplantando a ministerios concretos. Un documento adicional, localizado en una plataforma pública de intercambio de muestras de malware, iba dirigido a una entidad gubernamental georgiana. El foco no es genérico: apunta a organismos con responsabilidad en política y decisiones económicas, el tipo de objetivo que interesa a quien quiere anticipar hacia dónde se mueven las relaciones comerciales de la región. A través de los identificadores registrados en la carpeta de Google Drive compartida, Bitdefender estimó unas 65 infecciones de DriveSilkRAT, la mayoría en Asia, cifra que la propia firma describe como límite superior y no como recuento de máquinas confirmado: el sistema de identificación por hardware que usa ese RAT puede generar más de un identificador para un mismo equipo.