Nuevo método de distribución de Quasar RAT
- Publicado: 03/01/2025
- Importancia: Media
- Recursos afectados
Quasar RAT, distribuido mediante un paquete malicioso llamado solidit-dev-416, compromete entornos de desarrollo y equipos de usuarios al instalarse como una supuesta herramienta para detectar vulnerabilidades en contratos inteligentes de Ethereum. Este paquete contiene código ofuscado diseñado para evitar la detección, permitiendo la ejecución de comandos maliciosos, el acceso remoto, y la exfiltración de datos sensibles.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas