Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Campaña de XWorm RAT distribuida mediante shellcode en archivos de Office

  • Publicado: 28/09/2025
  • Importancia: Media

Recursos afectados

Se ha identificado una campaña del troyano de acceso remoto XWorm distribuida vía correo phishing con un archivo .xlam que oculta un objeto oleObject1.bin con shellcode en memoria; dicho shellcode descarga UXO.exe en %APPDATA% cargándolo en memoria, desencadenando etapas posteriores de reflective loading e inyección de DLLs hasta establecer comunicación con su servidor de comando y control para exfiltrar información.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas