Nueva campaña de Lazarus: Distribución de GolangGhost con ClickFix
- Publicado: 01/04/2025
- Importancia: Media
- Recursos afectados
- El grupo de amenazas Lazarus ha lanzado una nueva campaña dirigida al sector de criptomonedas, empleando la técnica ClickFix para distribuir el backdoor GolangGhost. A través de anuncios comprometidos y tácticas de ingeniería social, los atacantes redirigen a las víctimas a cargas maliciosas. El malware permite la captura de credenciales, el control remoto de dispositivos y la ejecución de comandos, evidenciando una evolución en las tácticas del grupo para mejorar su evasión y persistencia. - Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]. 
- Etiquetas
-06.png)