Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva actividad maliciosa relacionada con DcRAT

  • Publicado: 28/09/2024
  • Importancia: Media

Recursos afectados

Recientemente, se ha observado un cambio en los vectores de infección del troyano de acceso remoto DcRAT, que ahora utiliza la técnica de HTML Smuggling para su distribución. Esta técnica permite incrustar la carga útil en archivos HTML, que se propagan a través de sitios web falsos o campañas de spam, suplantando aplicaciones multimedia rusas como TrueConf y VK Messenger.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas