Nueva actividad de Lunex Stealer utiliza BYOVD para evadir mecanismos de seguridad
- Publicado: 26/09/2026
- Importancia: Media
- Recursos afectados
Lunex es una plataforma de malware como servicio asociada con actividades de captura de información. Su cadena de infección puede comenzar mediante páginas CAPTCHA falsas que inducen a los usuarios a ejecutar instaladores maliciosos. Posteriormente, utiliza un controlador vulnerable para interferir con mecanismos de seguridad y desplegar un componente capaz de recopilar credenciales, información de navegadores y datos de billeteras de criptomonedas. Además, cuenta con capacidades de acceso remoto y persistencia que pueden dificultar su eliminación.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas