Què és el malware Gaslight 2026 i per què inutilitza el teu SIEM amb IA
El malware Gaslight 2026 són implants escrits en Rust que utilitzen Telegram com a canal de comandament i control (C2). No es limiten a evadir antivirus: injecten esdeveniments falsos als logs perquè el teu SIEM amb IA classifiqui l'activitat maliciosa com a normal mentre genera soroll sobre processos legítims. A Blurtek hem detectat aquest patró en auditories a PYMEs catalanes que creien estar protegides amb solucions de seguretat actives.
El mecanisme tècnic: per què Rust + Telegram és la combinació més difícil de detectar
Els implants no obren sockets cap a IPs sospitoses: fan polling a api.telegram.org per HTTPS estàndard, indistingible del tràfic legítim de Telegram Desktop. Segons l'Informe d'Amenaces 2025 del CCN-CERT, l'ús d'aplicacions legítimes de missatgeria com a canal C2 va créixer un 156% respecte a l'any anterior a Europa. El SIEM no genera alerta perquè el destí és una IP legítima i el tràfic va xifrat de cap a cap.
Sospites que el teu SIEM IA opera amb dades contaminades? Contacta amb Blurtek per a una auditoria de seguretat adaptada a la teva empresa.
Solicitar diagnóstico