Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nuevo método de distribución de Quasar RAT

  • Publicado: 03/01/2025
  • Importancia: Media

Recursos afectados

Quasar RAT, distribuido mediante un paquete malicioso llamado solidit-dev-416, compromete entornos de desarrollo y equipos de usuarios al instalarse como una supuesta herramienta para detectar vulnerabilidades en contratos inteligentes de Ethereum. Este paquete contiene código ofuscado diseñado para evitar la detección, permitiendo la ejecución de comandos maliciosos, el acceso remoto, y la exfiltración de datos sensibles.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas