Alertas de seguridad

Para información más detallada por favor revise su suscripción ante el CSIRT.

Nueva actividad maliciosa del grupo APT SideWinder

Publicado: 26/01/2025 | Importancia: Media

El equipo del Csirt Financiero ha detectado nuevas actividades asociadas al grupo APT SideWinder, también conocido como APT-C-17, activo desde 2012 y enfocado principalmente en objetivos gubernamentales, militares y de alto perfil en el sur de Asia, especialmente en India.

Nueva actividad maliciosa de SnakeKeylogger

Publicado: 25/01/2025 | Importancia: Media

El equipo de analistas del Csirt Financiero ha detectado nueva actividad maliciosa relacionada con SnakeKeylogger, un keylogger diseñado para registrar pulsaciones de teclas en equipos comprometidos y que tiene como objetivo principal capturar información confidencial, incluyendo credenciales de acceso, datos financieros y otros textos sensibles, adicionalmente, posee capacidades avanzadas como la captura de pantallas, extracción de datos del portapapeles, obtención de información almacenada en navegadores y clientes de correo electrónico.

Nueva actividad de MassLogger

Publicado: 25/01/2025 | Importancia: Media

Mediante el monitoreo realizado por el equipo de analistas del Csirt Financiero en busca de nuevas amenazas o campañas maliciosas que pueden afectar la infraestructura de los asociados, se identificó una nueva actividad de MassLogger.

Nueva campaña de LummaC2 utilizando dominios falsos de Reddit y WeTransfer

Publicado: 24/01/2025 | Importancia: Media

A través del monitoreo continúo realizado por el equipo de analistas del Csit Financiero, se identificó una nueva campaña de LummaC2.

Nuevo ransomware llamado Nnice

Publicado: 23/01/2025 | Importancia: Media

El equipo de analistas del Csirt Financiero ha identificado una nueva amenaza denominada Nnice, un ransomware posiblemente basado en el código de Chaos y que está diseñado para cifrar archivos y exigir rescates a las víctimas, utilizando notas de rescate y mensajes intimidatorios para ejercer presión psicológica, aunque aún se encuentra en análisis, Nnice demuestra capacidades avanzadas como la modificación de nombres de archivos con extensiones como “.xdddd” o “.nnice” y la exploración de unidades locales y de red para maximizar el impacto del ataque.

Nuevo método de distribución de HellCat y Morpheus Ransomware

Publicado: 23/01/2025 | Importancia: Media

El equipo del CSIRT Financiero ha identificado un nuevo método de distribución de los ransomware HellCat y Morpheus, ambos tipos de RaaS (Ransomware-as-a-Service).

Nueva campaña maliciosa que distribuye ransomware a través de Microsoft Teams

Publicado: 21/01/2025 | Importancia: Media

Durante las actividades de monitoreo y análisis realizadas por el equipo del CSIRT Financiero, se identificó una nueva campaña de distribución del ransomware BlackBasta. La campaña utiliza técnicas de ingeniería social, particularmente vishing a través de Microsoft Teams, para suplantar al personal de soporte técnico y engañar a las víctimas.

Nuevo ransomware llamado Anomaly

Publicado: 21/01/2025 | Importancia: Media

El equipo de analistas del Csirt Financiero ha detectado una nueva amenaza llamada Anomaly, un ransomware basado en la familia Chaos que es capaz de cifrar archivos y exigir un rescate a las víctimas, estableciendo comunicación con servidores de comando y control (C2) controlados por cibercriminales.

Nuevo ransomware denominado Contacto

Publicado: 20/01/2025 | Importancia: Media

A través del monitoreo continúo realizado por el equipo de analistas del CSIRT Financiero, se identificó un nuevo ransomware denominado Contacto, con registros desde principios de 2025.

Nueva actividad maliciosa relacionada al stealer Vidar

Publicado: 20/01/2025 | Importancia: Media

El equipo de analistas del Csirt Financiero ha detectado una nueva actividad maliciosa vinculada a Vidar, un stealer diseñado para sustraer información confidencial de equipos comprometidos. Este malware, reconocido por su capacidad para extraer credenciales de acceso, datos financieros y archivos sensibles, opera a través de conexiones a servidores de comando y control (C2), desde donde coordina sus acciones y facilita la exfiltración de los datos recopilados.