Nueva campaña de phishing en Latinoamérica distribuye el troyano de acceso remoto Ratty
- Publicado: 18/09/2025
- Importancia: Media
- Recursos afectados
Este RAT escrito en Java y de código abierto, ha sido adaptada para lograr persistencia en los equipos comprometidos y desplegar funciones de espionaje. Ratty permite a los actores de amenaza controlar de forma remota el dispositivo, acceder a la cámara y el micrófono, registrar teclas y exfiltrar información, representando un riesgo significativo para la seguridad de los usuarios en la región.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas