Campaña de fake captcha orientada a distribuir infostealer.
- Publicado: 24/02/2026
- Importancia: Media
- Recursos afectados
La amenaza corresponde a un infostealer diseñado para recopilar credenciales almacenadas en múltiples navegadores, cookies, datos de autocompletado, información del sistema y contenido del portapapeles, ejecutando su carga en memoria mediante shellcode y técnicas de inyección en procesos legítimos. Se distribuye a través de sitios web comprometidos que simulan mecanismos de verificación humana, induciendo la ejecución manual de comandos en PowerShell por parte del Usuario.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas