Actividad del grupo Augmented Marauder distribuye el troyano bancario Casbaneiro
- Publicado: 11/04/2026
- Importancia: Media
- Recursos afectados
La actividad descrita corresponde a una campaña de malware bancario dirigida a usuarios en Latinoamérica y España, que emplea múltiples vectores como phishing y mensajería para maximizar su alcance. Los ciberdelincuentes utilizan documentos PDF como señuelo para iniciar una cadena de infección en varias etapas con técnicas de evasión. La carga final se ejecuta en memoria mediante una DLL orientada al robo de información financiera. Además, la campaña incorpora mecanismos de propagación y personalización que dificultan su detección y aumentan su impacto.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas