Nueva actividad maliciosa relacionada con PXA Stealer

El equipo de analistas del Csirt Financiero ha identificado nueva actividad maliciosa asociada a PXA, un stealer diseñado para capturar y exfiltrar información sensible almacenada en los equipos de las víctimas, demostrado capacidades para acceder a credenciales guardadas en navegadores web, cookies de sesión, datos de formularios autofill y credenciales asociadas a billeteras de criptomonedas

Nueva actividad relacionada a la distribución de múltiples troyanos de bancarios

  • Publicado: 06/04/2025
  • Importancia: Media

Recursos afectados

La propagación de estas familias de troyanos bancarios se realiza principalmente mediante campañas de phishing cuidadosamente elaboradas, diseñadas para engañar a los usuarios mediante correos electrónicos que contienen enlaces o archivos adjuntos maliciosos. Estos archivos suelen presentarse como documentos legítimos o instaladores confiables que una vez ejecutados, inician la cadena de infección que culmina con la instalación de estos troyanos bancarios.

 Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas