Campaña de ingeniería social basada en SEO Poisoning mediante suplantación de software VPN y captura de credenciales.
- Publicado: 15/03/2026
- Importancia: Media
- Recursos afectados
Una vez el malware completa la instalación, el usuario se ve expuesto a un riesgo de seguridad cuando intenta iniciar sesión, ya que se captura información confidencial como usuario, contraseña, URI de conexión VPN y datos de configuración VPN almacenados.
Estos datos son enviados al C2 del ciberdelincuente. Una vez que se ha procedido a la captura de credenciales, este stealer ejecuta una estrategia para evitar sospechas, como mostrar mensajes de error indicando que la instalación falló e indicar al usuario que descargue el cliente VPN legítimo.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas