Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nuevo método de distribución de Quasar RAT

  • Publicado: 03/01/2025
  • Importancia: Media

Recursos afectados

Quasar RAT, distribuido mediante un paquete malicioso llamado solidit-dev-416, compromete entornos de desarrollo y equipos de usuarios al instalarse como una supuesta herramienta para detectar vulnerabilidades en contratos inteligentes de Ethereum. Este paquete contiene código ofuscado diseñado para evitar la detección, permitiendo la ejecución de comandos maliciosos, el acceso remoto, y la exfiltración de datos sensibles.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas