Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Campaña de Asyncrat que emplea Autoit y Powershell para evadir detección mediante inyección en procesos legítimos de Windows

  • Publicado: 13/09/2026
  • Importancia: Media

Recursos afectados

La cadena de infección incorpora archivos utilizados como mecanismo inicial de ejecución, junto con componentes desarrollados en PowerShell y AutoIt, que intervienen en el procesamiento, descifrado y ejecución del payload malicioso. Como parte de la etapa de ejecución, el código asociado a AsyncRAT es cargado mediante técnicas de inyección de procesos, utilizando procesos legítimos del sistema

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas