Campaña de phishing distribuye Guloader y habilita acceso remoto mediante Remcos RAT
- Publicado: 11/01/2026
- Importancia: Media
- Recursos afectados
Se ha identificado una campaña de phishing que distribuye la amenaza Guloader como mecanismo inicial para la instalación de Remcos RAT, con el objetivo de habilitar acceso remoto no autorizado sobre equipos comprometidos. La campaña utiliza correos electrónicos con señuelos laborales y archivos adjuntos que aparentan ser documentos legítimos, permitiendo ejecutar la amenaza de forma encubierta tras la interacción del usuario.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas