Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Campaña activa de malware distribuido a través de supuestas vulnerabilidades recientes

  • Publicado: 27/12/2025
  • Importancia: Media

Recursos afectados

La campaña recientemente observada distribuye el malware WebRAT a través de software pirateado, aplicaciones modificadas y repositorios maliciosos en GitHub que simulan contener exploits para vulnerabilidades recientes. Una vez ejecutado, WebRAT establece persistencia en el sistema, puede elevar privilegios, desactivar mecanismos de seguridad y mantener comunicación con servidores C2, permite la exfiltración de credenciales de navegadores, plataformas de mensajería, billeteras de criptomonedas y la descarga de malware adicional, representando un riesgo significativo para entornos corporativos y usuarios finales.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas