Campaña de Asyncrat que emplea Autoit y Powershell para evadir detección mediante inyección en procesos legítimos de Windows
- Publicado: 13/09/2026
- Importancia: Media
- Recursos afectados
La cadena de infección incorpora archivos utilizados como mecanismo inicial de ejecución, junto con componentes desarrollados en PowerShell y AutoIt, que intervienen en el procesamiento, descifrado y ejecución del payload malicioso. Como parte de la etapa de ejecución, el código asociado a AsyncRAT es cargado mediante técnicas de inyección de procesos, utilizando procesos legítimos del sistema
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas