Nuevo backdoor denominado Pickai
- Publicado: 16/06/2025
- Importancia: Media
- Recursos afectados
Pickai es un backdoor que se infiltra en entornos asociados con ComfyUI ocultándose como archivos de configuración legítimos, lo que le permite pasar desapercibido por los usuarios; esta amenaza cuenta con capacidades avanzadas como control remoto del sistema comprometido, persistencia tras reinicios y técnicas de evasión para dificultar su detección, además establece comunicación con infraestructura maliciosa a través del puerto 443 sin emplear cifrado, lo que facilita la exfiltración de datos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas