OPERATION BLUEDASH: campaña maliciosa emplea una actualización falsa de microsoft teams para establecer acceso remoto persistente
- Publicado: 26/07/2026
- Importancia: Media
- Recursos afectados
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó la campaña Operation BlueDash, la cual emplea una falsa actualización de Microsoft Teams para comprometer equipos Windows mediante la instalación de herramientas legítimas de administración remota (RMM), como Level RMM y ConnectWise ScreenConnect.
La cadena de ataque inicia con correos electrónicos de phishing que redirigen a la víctima a un sitio fraudulento que simula la Microsoft Store. Tras la ejecución del instalador, se utilizan comandos de PowerShell para desplegar las herramientas RMM y establecer acceso remoto persistente sobre el sistema comprometido, dificultando su detección al aprovechar software legítimo ampliamente utilizado en entornos empresariales.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas