Alertas de seguridad

Para información más detallada por favor revise su suscripción ante el CSIRT.

Alertas de 2026

Nuevos indicadores de compromisos relacionados a Revenge RAT

Publicado: 13/02/2025 | Importancia: Media

El equipo de analistas del Csirt Financiero ha identificado actividad reciente de RevengeRAT en campañas dirigidas a diversos sectores económicos, incluido el financiero.

Análisis de nuevas tácticas y capacidades de LockBit

Publicado: 12/02/2025 | Importancia: Media

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificaron nuevas técnicas de distribución del malware asociadas con la familia LockBit, un ransomware conocido por su capacidad de cifrado de archivos y su rápida propagación en entornos corporativos. A través de un análisis en un entorno controlado, se evidenciaron diversas tácticas utilizadas por la amenaza, incluyendo persistencia, exfiltración de credenciales y evasión de detección.

Nuevo RAT denominado FINALDRAFT

Publicado: 12/02/2025 | Importancia: Media

El equipo de analistas del Csirt Financiero ha detectado una nueva amenaza denominada FINALDRAFT, un malware de tipo troyano de acceso remoto.

BTMOB RAT: nueva variante de malware para dispositivos android

Publicado: 11/02/2025 | Importancia: Media

Durante actividades de monitoreo de amenazas, el equipo del Csirt Financiero observó una nueva variante de malware para Android denominada BTMOB RAT, la cual ha sido atribuida a actores maliciosos que operan a través de Telegram.

Nueva amenaza móvil sparkcat que exfiltra información a través de capturas de pantalla

Publicado: 11/02/2025 | Importancia: Media

Durante el monitoreo realizado por el equipo de analistas del Csirt Financiero, se han identificado nuevas técnicas de distribución de SparkCat, un malware dirigido a dispositivos móviles con sistemas Android y iOS.

Nueva campaña de distribución de NetSupport RAT mediante la técnica "Clickfix"

Publicado: 11/02/2025 | Importancia: Media

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña de distribución del troyano de acceso remoto NetSupportRAT, conocido originalmente conocido como NetSupport Manager, desarrollado como software legítimo de soporte remoto para TI, sin embargo, ha sido reutilizado por actores maliciosos para comprometer organizaciones, capturar información confidencial y ejecutar diversas acciones maliciosas.

Nueva actividad maliciosa relacionada a RemcosRAT

Publicado: 10/02/2025 | Importancia: Media

El equipo de analistas del Csirt Financiero ha identificado una nueva actividad maliciosa relacionada con RemcosRAT, un troyano de acceso remoto empleado por diversos actores de amenaza para comprometer equipos y obtener control no autorizado, permitiendo la ejecución remota de comandos, la extracción de información confidencial y el despliegue de herramientas adicionales.

Nuevos indicadores de compromiso relacionados con Strela Stealer

Publicado: 08/02/2025 | Importancia: Media

Durante actividades de monitoreo y seguimiento de amenazas, el equipo de analistas del Csirt Financiero identificó nuevos indicadores de compromiso (IoC) asociados con Strela Stealer, un software malicioso dirigido principalmente a usuarios y organizaciones en Europa.

Nueva actividad maliciosa relacionada a Redline Stealer

Publicado: 08/02/2025 | Importancia: Media

El equipo de analistas del CSIRT ha identificado actividad sospechosa vinculada a RedLine Stealer, un malware activo desde 2020 que permite a los cibercriminales extraer información sensible

Nuevas campañas de phishing para la captura de credenciales y distribución de malware

Publicado: 07/02/2025 | Importancia: Media

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificaron múltiples indicadores de compromiso (IoC) asociados con sitios de phishing utilizados para la captura de credenciales y la distribución de archivos maliciosos.