Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.
Nueva campaña despliega Overlord RAT en macOS mediante falsos instaladores de ZoomDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a Ovelar RAT, una herramienta de acceso remoto utilizada para mantener comunicación con infraestructura C2 y proporcionar capacidades de administración sobre sistemas comprometidos.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-despliega-overlord-rat-en-macos-mediante-falsos-instaladores-de-zoomhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a Ovelar RAT, una herramienta de acceso remoto utilizada para mantener comunicación con infraestructura C2 y proporcionar capacidades de administración sobre sistemas comprometidos.
DeadLock Ransomware: Uso de Contratos Inteligentes de Polygon para Fortalecer su Infraestructura de ExtorsiónDeadLock es una operación de ransomware que combina el cifrado de archivos y la doble extorsión con una infraestructura descentralizada basada en contratos inteligentes de Polygon, utilizados para obtener y actualizar direcciones de servidores proxy.http://csirtasobancaria.com/Plone/alertas-de-seguridad/deadlock-ransomware-uso-de-contratos-inteligentes-de-polygon-para-fortalecer-su-infraestructura-de-extorsionhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
DeadLock es una operación de ransomware que combina el cifrado de archivos y la doble extorsión con una infraestructura descentralizada basada en contratos inteligentes de Polygon, utilizados para obtener y actualizar direcciones de servidores proxy.