Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nueva campaña de DARKME que se distribuye por correos electrónicos

  • Publicado: 30/09/2026
  • Importancia: Media

Recursos afectados

DarkMe corresponde a un troyano de acceso remoto y espionaje con capacidades de captura de información (infostealer), cuyo primer registro de actividad data de septiembre de 2021 y fue expuesto públicamente en 2022 en el marco de la Operation DarkCasino, atribuida al grupo de amenazas EvilNum. Diversas investigaciones técnicas también han asociado este artefacto con Water Hydra, un grupo APT de motivación financiera orientado históricamente contra plataformas de comercio de divisas (forex), foros de negociación bursátil, plataformas de juegos de azar en línea y tenedores de criptomonedas.


Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas