Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

BRUSHWORM y BRUSHLOGGER: herramientas de ciberespionaje en ataques dirigidos

  • Publicado: 28/03/2026
  • Importancia: Media

Recursos afectados

La operación maliciosa que emplea los malware BRUSHWORM y BRUSHLOGGER para comprometer sistemas y recolectar información sensible. BRUSHWORM actúa como el componente principal, permitiendo persistencia, comunicación con servidores C2 y exfiltración de datos, además de facilitar la propagación dentro del entorno. Por su parte, BRUSHLOGGER complementa la operación mediante la captura de pulsaciones de teclado y monitoreo de la actividad del usuario. En conjunto, estas herramientas permiten a los ciberdelincuentes mantener acceso y ejecutar actividades de espionaje en los sistemas afectados.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas