Tornar al blog
Ciberseguretat

Malware Gaslight 2026: implants Rust amb C2 Telegram que enverinen el teu SIEM IA

El malware Gaslight 2026 utilitza implants Rust amb C2 via Telegram per enverinar el teu SIEM amb IA. Descobreix el mecanisme i com detectar-ho a la teva empresa.

Blurtek
8 min lectura138 palabras
01

Què és el malware Gaslight 2026 i per què inutilitza el teu SIEM amb IA

El malware Gaslight 2026 són implants escrits en Rust que utilitzen Telegram com a canal de comandament i control (C2). No es limiten a evadir antivirus: injecten esdeveniments falsos als logs perquè el teu SIEM amb IA classifiqui l'activitat maliciosa com a normal mentre genera soroll sobre processos legítims. A Blurtek hem detectat aquest patró en auditories a PYMEs catalanes que creien estar protegides amb solucions de seguretat actives.

02

El mecanisme tècnic: per què Rust + Telegram és la combinació més difícil de detectar

Els implants no obren sockets cap a IPs sospitoses: fan polling a api.telegram.org per HTTPS estàndard, indistingible del tràfic legítim de Telegram Desktop. Segons l'Informe d'Amenaces 2025 del CCN-CERT, l'ús d'aplicacions legítimes de missatgeria com a canal C2 va créixer un 156% respecte a l'any anterior a Europa. El SIEM no genera alerta perquè el destí és una IP legítima i el tràfic va xifrat de cap a cap.

Sospites que el teu SIEM IA opera amb dades contaminades? Contacta amb Blurtek per a una auditoria de seguretat adaptada a la teva empresa.

Solicitar diagnóstico