Nueva actividad asociada a QuasarRAT
- Publicado: 20/06/2026
- Importancia: Media
- Recursos afectados
QuasarRAT es un troyano de acceso remoto (RAT) que permite a los ciberdelincuentes controlar equipos comprometidos, capturar credenciales, registrar pulsaciones de teclado y exfiltrar información sensible. Esta amenaza se distribuye principalmente mediante campañas de phishing y la descarga de archivos maliciosos desde recursos controlados por los ciberdelincuentes. Gracias a sus mecanismos de persistencia y a su capacidad para recibir nuevas instrucciones desde un C2, representa un riesgo significativo para organizaciones que operan sobre entornos Windows.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas