La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) ha publicado una actualización de su Informe de Análisis de Malware (MAR, por sus siglas en inglés) en el que ofrece nuevos detalles sobre RESURGE, un sofisticado implante de malware. El documento subraya la capacidad de RESURGE para explotar vulnerabilidades con el fin de habilitar canales encubiertos de mando y control a través de Secure Shell (SSH), lo que representa un riesgo considerable para las redes comprometidas. Gracias a sus capacidades de sigilo, este malware avanzado puede permanecer inactivo y sin ser detectado, especialmente en dispositivos Ivanti Connect Secure.
CISA advierte sobre la persistente amenaza del malware RESURGE
En el informe original, lanzado el 28 de marzo de 2025, la agencia estadounidense ya advertía de la capacidad de RESURGE para modificar archivos y manipular controles de integridad.
En análisis actualizado revela técnicas avanzadas de evasión a nivel de red y de autenticación, mediante el uso de métodos criptográficos sofisticados y certificados falsificados de Transport Layer Security (TLS) para establecer comunicaciones encubiertas. El informe ampliado de la CISA ofrece a los responsables de la defensa de redes los recursos necesarios para identificar, mitigar y responder ante esta amenaza en evolución.
Nick Andersen, director ejecutivo adjunto de Ciberseguridad de la CISA, señaló: «Al ampliar los detalles técnicos del Informe de Análisis de Malware (MAR) original sobre RESURGE, estamos proporcionando a los defensores de red una comprensión más profunda y completa de este malware, junto con las herramientas necesarias para identificarlo, mitigarlo y responder de manera eficaz». Sus declaraciones ponen de relieve la persistencia de esta amenaza, capaz de permanecer latente y sin ser detectada en dispositivos vulnerables.
La CISA insta a las organizaciones a utilizar los indicadores de compromiso (IOC) y las firmas de detección incluidas en el informe actualizado. Estas herramientas resultan esenciales para identificar la presencia de RESURGE y aplicar las medidas de mitigación recogidas en las instrucciones de la agencia relativas a la vulnerabilidad CVE-2025-0282. La orientación publicada es clave para aquellas entidades que buscan proteger sus redes frente a esta amenaza persistente.
La continuidad de la actividad de RESURGE pone de manifiesto la importancia de mantener la vigilancia y adoptar medidas proactivas de ciberseguridad. Las organizaciones deben permanecer alerta ante la posible presencia de este malware sigiloso en sus entornos. Aprovechando los conocimientos y herramientas facilitados por la CISA, los equipos de defensa pueden reforzar la protección de sus sistemas y reducir los riesgos asociados a esta amenaza.
