Nueva campaña de phishing utiliza alertas falsas de Microsoft para desplegar NarwhalRAT
- Publicado: 01/08/2026
- Importancia: Media
- Recursos afectados
Se ha observado una campaña de spearphishing atribuida al grupo APT37 (ScarCruft), en la que se distribuye un nuevo troyano de acceso remoto denominado NarwhalRAT. La amenaza utiliza correos electrónicos que suplantan notificaciones de seguridad de Microsoft relacionadas con actividad sospechosa de códigos OTP, induciendo a las víctimas a ejecutar archivos maliciosos contenidos en archivos comprimidos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas