Para información más detallada por favor revise su suscripción ante el CSIRT.
Alertas de
Agosto
de 2026
Nueva campaña de ClickFix utiliza EtherHiding para distribuir RAT en macOS
Publicado: 31/07/2026 | Importancia:
El equipo de analistas del Csirt Financiero identificó una campaña maliciosa que utiliza un RAT desarrollado en Node.js para comprometer sistemas macOS mediante la técnica EtherHiding. La amenaza utiliza contratos inteligentes de Ethereum para obtener dinámicamente la configuración de su infraestructura de C2, permitiendo mantener comunicaciones resilientes y desplegar capacidades de stealer orientadas a la captura o exfiltración de credenciales, información de billeteras de criptomonedas y otros datos sensibles.