Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva campaña de distribución de DarkWatchman RAT

  • Publicado: 06/05/2023
  • Importancia: Media

Recursos afectados

Una vez instalado en el sistema de la víctima, DarkWatchman permite a los ciberdelincuentes obtener control remoto sobre el dispositivo comprometido y obtener información confidencial, como contraseñas y datos del portapapeles. El troyano de acceso remoto es particularmente peligroso ya que minimiza el riesgo de detección almacenando los datos capturados en el registro de Windows en lugar de escribirlos en el disco duro del equipo comprometido.

 Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas