Nueva actividad maliciosa relacionada con el RAT Quasar
- Importancia:
- Recursos afectados
Quasar es un troyano de acceso remoto (RAT) que permite controlar equipos comprometidos, capturar credenciales y exfiltrar información sensible. Este RAT se distribuye principalmente mediante campañas phishing y la descarga de archivos maliciosos desde recursos controlados por los ciberdelincuentes. Gracias a sus mecanismos de persistencia y a su capacidad para recibir nuevas instrucciones desde un C2, representa un riesgo significativo para organizaciones que operan sobre entornos Windows.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas