Para información más detallada por favor revise su suscripción ante el CSIRT.
SPARROWOCKY: Nuevo Backdoor Utilizado en Campañas de Ciberespionaje Contra Organizaciones de Latinoamérica
Publicado: 17/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a SPARROWOCKY, una amenaza que combina funcionalidades de acceso remoto, ejecución de comandos y recopilación de información, utilizada en campañas de ciberespionaje dirigidas contra organizaciones de Latinoamérica.
Nueva campaña de APT36 distribuye RUSTYSHADE y combina persistencia y movimiento lateral
Publicado: 17/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a APT36 denominada Operation RapidRust, en la cual se emplea RUSTYSHADE, una backdoor de 64 bits desarrollada en Rust y diseñada para mantener acceso remoto sobre sistemas Windows previamente comprometidos.
Nueva campaña de RatHat combina acceso remoto y captura de credenciales en Android
Publicado: 17/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a RatHat, una amenaza dirigida a dispositivos Android que combina funciones de acceso remoto, espionaje, captura de credenciales y persistencia avanzada.
Nueva campaña de VectraRAT emplea ClickFix y Amadey para establecer acceso remoto en sistemas Windows
Publicado: 16/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a VectraRAT, , una amenaza que combina funcionalidades de acceso remoto y captura de información, distribuida bajo un modelo de Malware-as-a-Service (MaaS).
KREMLIN: Malware Bancario Explota Chrome y Edge para Secuestrar Sesiones de los Usuarios
Publicado: 16/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó KREMLIN, un banking trojan que utiliza extensiones maliciosas en Google Chrome y Microsoft Edge para recopilar credenciales, cookies y tokens de sesión de usuarios de servicios bancarios.
PhantomRaven Stealer distribuido mediante paquetes NPM maliciosos
Publicado: 15/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a PhantomRaven, un stealer desarrollado en JavaScript que ha sido identificado en paquetes maliciosos publicados en el registro del gestor de paquetes NPM.
Campaña Apt Nighteagle Dirigida A Microsoft Exchange Y Active Directory
Publicado: 15/09/2026 | Importancia: Media
Durante las actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó actividad asociada al grupo denominado NightEagle, un grupo de amenazas persistentes avanzadas (APT) vinculado con actividades de ciberespionaje y campañas de intrusión dirigidas contra organizaciones. Sus operaciones están orientadas a obtener acceso no autorizado a infraestructuras corporativas, mantener presencia en los entornos comprometidos y acceder a información y recursos de interés.
Nueva campaña distribuye BambooToken para comprometer sistemas Windows y Linux
Publicado: 15/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a BambooToken, una familia de malware multiplataforma desarrollada para operar sobre sistemas Windows y Linux.
Campaña de Asyncrat que emplea Autoit y Powershell para evadir detección mediante inyección en procesos legítimos de Windows
Publicado: 13/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de distribución del troyano de acceso remoto (RAT) AsyncRAT, dirigida a sistemas operativos Windows y caracterizada por el uso de diferentes mecanismos orientados a evadir controles de seguridad y dificultar la identificación de la actividad maliciosa.
Casbaneiro: Troyano Bancario se Expande en Latinoamérica mediante Campañas de Phishing
Publicado: 11/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a Casbaneiro, un banking trojan dirigido a usuarios de Latinoamérica mediante correos de phishing que utilizan documentos señuelo para iniciar la cadena de infección.
Casbaneiro: Troyano Bancario se Expande en Latinoamérica mediante Campañas de Phishing
Publicado: 11/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a Casbaneiro, un banking trojan dirigido a usuarios de Latinoamérica mediante correos de phishing que utilizan documentos señuelo para iniciar la cadena de infección.
Shisa Ransomware: ciberdelincuentes abusan de herramientas de acceso remoto para propagar malware
Publicado: 08/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada con Shisa Ransomware, en la cual los ciberdelincuentes abusan de herramientas legítimas de acceso remoto para desplegar scripts maliciosos, establecer persistencia y propagarse dentro de entornos Windows comprometidos.
Nueva campaña de phishing utiliza Evilginx2 para evadir MFA en Microsoft 365
Publicado: 07/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña, BigBear 2.0, una operación de Phishing-as-a-Service basada en el framework Evilginx2, orientada al compromiso de cuentas Microsoft 365 mediante técnicas de Adversary-in-the-Middle (AiTM).
PEEP: Amenaza basada en Chromium con capacidades de persistencia y acceso remoto
Publicado: 07/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó a PEEP, un toolkit de posexplotación basado en Chromium que utiliza una extensión denominada “Smart Bookmarks” y puede operar sobre Google Chrome y Microsoft Edge.
Nueva actividad de Zawoo Team afecta entornos Windows mediante acceso VPN y herramientas PowerShell
Publicado: 06/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una intrusión atribuida a Zawoo Team, en la que los ciberdelincuentes obtuvieron acceso inicial a la infraestructura mediante credenciales VPN válidas asociadas a una cuenta con privilegios elevados.
Nueva vulnerabilidad StyleSmuggler en Magento y Adobe Commerce permite RCE sin autenticación
Publicado: 06/09/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado una vulnerabilidad de día cero denominada StyleSmuggler, la cual afecta a plataformas Magento Open Source y Adobe Commerce. Esta amenaza permite a los ciberdelincuentes ejecutar código de forma remota sin necesidad de autenticación previa, facilitando la instalación de una puerta trasera persistente sobre servidores de comercio electrónico.
Nueva campaña distribuye REVSTEALER con capacidades de captura de credenciales y evasión
Publicado: 05/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a REVSTEALER una familia emergente de stealer orientada a la captura de credenciales, información de sesión, datos almacenados en navegadores, billeteras de criptomonedas y contenido perteneciente a diferentes aplicaciones instaladas en sistemas Windows.
Nueva actividad de Mirage Kitten emplea los nuevos RAT multiplataforma NodeRabbit y PollCat
Publicado: 04/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña atribuida al grupo Mirage Kitten, en la que fueron descubiertas dos familias de malware previamente no documentadas, denominadas NodeRabbit y PollCat.
StreamRat es distribuido mediante anuncios fraudulentos en redes sociales
Publicado: 03/09/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado una campaña que distribuye el troyano bancario para Android StreamRat mediante anuncios fraudulentos en redes sociales que suplantan servicios gratuitos de transmisión de televisión. La amenaza está dirigida principalmente a usuarios de habla hispana, especialmente en España, y combina técnicas de ingeniería social con la distribución de archivos APK maliciosos para comprometer dispositivos Android.
Nuevo malware BraZetsu dirigido a organizaciones de Latinoamérica
Publicado: 01/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó a BraZetsu, un framework de malware desarrollado en Python para sistemas Windows y atribuido con alta confianza al actor brasileño Exilware.
Breeze Comet: Actor Financieramente Ataca Sistemas Bancarios Y De Pagos En Latinoamérica
Publicado: 01/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada al actor de amenazas BREEZE COMET, orientada a comprometer cuentas privilegiadas, infraestructura corporativa y sistemas relacionados con el procesamiento de pagos, con el propósito de facilitar la ejecución de transferencias fraudulentas.
ValleyRAT es distribuido mediante adware firmado y técnicas de DLL sideloading
Publicado: 31/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña atribuida al grupo Silver Fox que distribuye la puerta trasera ValleyRAT bajo la apariencia de una aplicación legítima de administración de fondos de pantalla para Windows.
Aurora Ransomware incorpora capacidades asistidas por inteligencia artificial en sus operaciones
Publicado: 31/08/2026 | Importancia:
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó información relacionada con un afiliado de la operación Aurora Ransomware después de que fuera localozado un servidor expuesto que contenía información perteneciente a su entorno operativo.
Nueva campaña TerminalFix utiliza falsos CAPTCHA para comprometer sistemas Windows
Publicado: 30/08/2026 | Importancia: Media
Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a TerminalFix, una variante de ClickFix que implementa una cadena de compromiso multietapa orientada a obtener persistencia, reconocer el entorno corporativo y establecer acceso hacia recursos internos mediante un túnel reverso.
Nuevas actividades asociadas al grupo APT Tortoiseshell revelan herramientas e infraestructura operativa
Publicado: 29/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó nueva infraestructura operativa y muestras de malware asociadas al grupo Tortoiseshell, también conocido como Mirage Kitten, UNC1549 y Nimbus Manticore, un actor de amenazas vinculado a Irán, activo al menos desde 2018 y con antecedentes de targeting sobre organizaciones de defensa, aeroespaciales, proveedores de servicios de TI y entidades militares.
Nuevo Malware Asociado a Dark Caracal Utiliza Infraestructura C2 en Latinoamérica
Publicado: 28/08/2026 | Importancia: Media
Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, una amenaza de acceso remoto asociada con Dark Caracal, con actividad reportada en Latinoamérica. Permite ejecutar comandos, recopilar información, capturar credenciales y mantener comunicaciones con infraestructura C2.
Orova: nuevo ransomware dirigido a servidores Linux y VMware ESXi
Publicado: 28/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una familia emergente de ransomware denominada Orova. La muestra identificada corresponde a un binario ELF de 64 bits, diseñado para ejecutarse en sistemas Linux x86-64 y con capacidades específicas para afectar hipervisores VMware ESXi.
Nueva vulnerabilidad en Apache Log4j2 podría permitir ejecución remota de código.
Publicado: 27/08/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado una nueva vulnerabilidad asociada con Apache Log4j2, registrada como Log4j2 #4255. Esta falla puede permitir la ejecución remota de código mediante la evasión de controles de seguridad durante procesos de deserialización en aplicaciones Java que procesan eventos serializados provenientes de la red.
Nueva actividad asociada al troyano de acceso remoto GhostRAT
Publicado: 26/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó actividad asociada al troyano de acceso remoto GhostRAT, también conocido como Gh0stRAT, Farfli y PCRat, la cual afecta principalmente a equipos con sistemas operativos Windows
Nueva Campaña de Core Werewolf incorpora CoreRAT como nueva herramienta de acceso remoto
Publicado: 25/08/2026 | Importancia: Media
Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a CoreRAT, un troyano de acceso remoto desarrollado en C++ que permite mantener comunicación con infraestructura C2 y recibir instrucciones para ejecutar diferentes acciones sobre los sistemas comprometidos.