Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Campaña de ingeniería social basada en SEO Poisoning mediante suplantación de software VPN y captura de credenciales.

  • Publicado: 15/03/2026
  • Importancia: Media

Recursos afectados

Una vez el malware completa la instalación, el usuario se ve expuesto a un riesgo de seguridad cuando intenta iniciar sesión, ya que se captura información confidencial como usuario, contraseña, URI de conexión VPN y datos de configuración VPN almacenados.

Estos datos son enviados al C2 del ciberdelincuente. Una vez que se ha procedido a la captura de credenciales, este stealer ejecuta una estrategia para evitar sospechas, como mostrar mensajes de error indicando que la instalación falló e indicar al usuario que descargue el cliente VPN legítimo.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas