Nueva actividad de NetSupport Manager RAT
- Publicado: 28/04/2025
- Importancia: Media
- Recursos afectados
Una vez instalado, permite a los ciberdelincuentes controlar completamente el equipo de la víctima: visualizar la pantalla en tiempo real, manipular el teclado y el ratón, extraer archivos, registrar pulsaciones de teclas (keylogging) y desplegar utilidades adicionales para espionaje o sabotaje. Adicionalmente, suele ejecutarse como un proceso disfrazado, empleando nombres de archivos o procesos legítimos de Windows para evitar detección.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas