¿Sabías que uno de los grupos de ciberespionaje más temidos, dado por desaparecido hace años, acaba de reaparecer con técnicas aún más sofisticadas? Te contamos cómo un ataque a través de Chrome destapó una compleja red de ‘spyware’ que nadie veía venir. ¿Listo para entrar en el lado oscuro de la ciberseguridad?
Ciberespionaje: el regreso de un fantasma
A veces, los villanos de las mejores historias de hackers no solo resucitan, sino que además vuelven aprendiendo nuevos trucos. Eso es justo lo que acaba de ocurrir. El Equipo Global de Investigación y Análisis de Kaspersky, ese que siempre está husmeando en los rincones más oscuros de la web, acaba de descubrir un caso digno de película: una campaña de ciberespionaje que aprovecha una vulnerabilidad de día cero en Google Chrome. Y lo más inquietante: todo apunta a un actor que el mundo daba por muerto desde el escándalo de 2015, el controvertido grupo HackingTeam, ahora transformado en Memento Labs.
Operación ForumTroll: así funcionó el ataque
El núcleo de toda esta historia es la bautizada como “Operación ForumTroll”, una campaña de Amenaza Persistente Avanzada (APT, para los entendidos) que puso contra las cuerdas a usuarios y organizaciones en Rusia. El truco fue una vulnerabilidad bautizada como CVE-2025-2783, lo suficientemente peligrosa como para permitir que los atacantes se saltaran la fortaleza del sandbox de Chrome con un simple archivo o enlace malicioso.
Lo inquietante del caso es que, aunque Google puso remedio rápido con una actualización —las versiones 134.0.6998.177 y .178 cerraron la puerta— los ciberdelincuentes aprovecharon cada segundo de exposición para lanzar su nueva joya: LeetAgent, un spyware que se colaba en ordenadores valiéndose de correos de phishing diseñados al milímetro para engañar incluso a los más expertos.
LeetAgent y Dante: la dupla letal
¿Qué hacía tan especial a LeetAgent? Primero, su manía por hablar leetspeak —ese arte de deformar palabras cambiando letras por números y símbolos, como haría un adolescente en los foros de antaño—. Segundo, compartía ADN con un viejo conocido, el malware Dante.
Y aquí viene el plot-twist: analizando a fondo estos programas, los investigadores de Kaspersky empezaron a detectar similitudes tan llamativas que apuntaban en una sola dirección: Memento Labs, el renacido monstruo que un día fue HackingTeam y que, tras el hackeo masivo de 2015, se suponía fuera de juego.
¿Por qué es tan difícil seguirles la pista?
El malware Dante escondía bien sus secretos. Para poder estudiarlo, los analistas de Kaspersky tuvieron que lidiar con toda una serie de protecciones: desde técnicas de evasión propias de películas de espías hasta camuflaje de código con herramientas de virtualización tipo VMProtect, que hacen que desmenuzar el programa sea poco menos que una pesadilla para la mayoría de laboratorios.
Al final, la conexión entre Dante, LeetAgent y el viejo Remote Control System de HackingTeam era tan clara que solo podía significar una cosa: Memento Labs iba en serio, y había perfeccionado su arte.
Víctimas y alcance de la nueva ofensiva
El blanco de estos ataques ha sido de lo más variopinto: medios rusos, organismos estatales, universidades y bancos. El objetivo parece claro: acceso clandestino a información sensible, chantaje, o simplemente poner a prueba herramientas de espionaje de última generación.
Reflexión: el ecosistema digital nunca duerme
¿Podemos estar tranquilos? No del todo. Si algo nos enseña la Operación ForumTroll es que ningún adversario tecnológico desaparece para siempre. Los grandes grupos de ciberdelincuencia se adaptan, mutan y reaparecen cuando creemos que ya los hemos dejado atrás. Chrome ha parcheado el agujero. Pero la lección es clara: la vigilancia digital tiene que ser constante, y las amenazas invisibles nunca se rinden.
Así que ya sabes: mantén tu navegador y sistema actualizados, desconfía de correos inesperados y prepárate para la siguiente vuelta de tuerca. Porque el escenario de la ciberseguridad, como el de los videojuegos, nunca deja de evolucionar.




