Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva campaña despliega Overlord RAT en macOS mediante falsos instaladores de Zoom

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a Ovelar RAT, una herramienta de acceso remoto utilizada para mantener comunicación con infraestructura C2 y proporcionar capacidades de administración sobre sistemas comprometidos.

Leer Más

DeadLock Ransomware: Uso de Contratos Inteligentes de Polygon para Fortalecer su Infraestructura de Extorsión

DeadLock es una operación de ransomware que combina el cifrado de archivos y la doble extorsión con una infraestructura descentralizada basada en contratos inteligentes de Polygon, utilizados para obtener y actualizar direcciones de servidores proxy.

Leer Más

Spynote y windrelay permiten realizar compras en android con tarjetas sin tenerlas físicamente

El equipo de analistas del Csirt Financiero ha identificado una campaña de fraude que utiliza WindRelay en conjunto con SpyNote para comprometer dispositivos Android y facilitar transacciones financieras fraudulentas.

Leer Más

Nueva campaña de GoLoader distribuye Vidar, Stealc y Remus Stealer

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña en la que diferentes familias de malware, entre ellas Vidar, Stealc y Remus Stealer, fueron distribuidas mediante cargadores desarrollados en lenguaje Go.

Leer Más

Mustang Panda actualiza su arsenal con una versión de CoolClient basada en rootkit

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva evolución del backdoor CoolClient, una familia de backdoors utilizada por el grupo de amenazas HoneyMyte, también conocido como Mustang Panda.

Leer Más

Nueva campaña de PATCHCORD emplea SHEETCORD y HACKERAI C2 Agent para acceso remoto y persistencia

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a PATCHCORD, malware tipo backdoor desarrollado en C/C++ y diseñado para proporcionar acceso remoto persistente sobre sistemas Windows.

Leer Más

Nueva actividad de acceso inicial utiliza Microsoft Teams y Quick Assist para desplegar GoGRPC

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó un conjunto de campañas atribuidas a un actor de amenazas que podría actuar como Initial Access Broker (IAB) para operaciones de ransomware.

Leer Más

EVOOO1BOT: Nueva botnet multifuncional para linux con capacidades de administración remota y operaciones de red

El equipo de analistas del Csirt Financiero ha identificado a Evooo1Bot, una botnet para sistemas Linux basada parcialmente en Mirai y diseñada para proporcionar capacidades avanzadas de administración remota sobre equipos comprometidos.

Leer Más

Nueva actividad asociada a ValleyRAT

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a ValleyRAT, un troyano de acceso remoto (RAT) diseñado para proporcionar a los ciberdelincuentes control sobre los sistemas comprometidos y facilitar actividades de espionaje, recopilación de información y ejecución remota de acciones.

Leer Más

Nueva actividad asociada a Shadow HVNC

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó nueva actividad asociada con Shadow HVNC, un troyano de acceso remoto (RAT) que combina capacidades de captura de información, registro de teclas y control remoto mediante un mecanismo de Hidden Virtual Network Computing (HVNC).

Leer Más

Nueva campaña Octagon compromete dispositivos Android para capturar credenciales bancarias

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a Octagon, una plataforma de malware para dispositivos Android diseñada para facilitar el control remoto del sistema comprometido y la captura de credenciales.

Leer Más

Nueva campaña de phishing distribuye PhantomStealer mediante técnicas de evasión y BYOVD

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña de phishing orientada a la distribución de PhantomStealer, en la cual los ciberdelincuentes suplantan la identidad de diferentes empresas y contextos, para generar familiaridad en los objetivos indicando que es necesario revisar o modificar una cotización existente y verificar una versión de producto, con el objetivo de inducir la apertura de un archivo adjunto malicioso .GZ.

Leer Más

Nueva campaña de ClickFix utiliza EtherHiding para distribuir RAT en macOS

El equipo de analistas del Csirt Financiero identificó una campaña maliciosa que utiliza un RAT desarrollado en Node.js para comprometer sistemas macOS mediante la técnica EtherHiding. La amenaza utiliza contratos inteligentes de Ethereum para obtener dinámicamente la configuración de su infraestructura de C2, permitiendo mantener comunicaciones resilientes y desplegar capacidades de stealer orientadas a la captura o exfiltración de credenciales, información de billeteras de criptomonedas y otros datos sensibles.

Leer Más

Flying Eagle Android RAT: amenaza móvil con capacidades avanzadas de control remoto

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una operación de malware móvil asociada con Flying Eagle Android RAT, un troyano de acceso remoto diseñado para comprometer dispositivos Android mediante aplicaciones fraudulentas distribuidas a través de infraestructura controlada por los ciberdelincuentes.

Leer Más

Nueva campaña de DEV#POPPER se distribuye mediante versiones comprometidas de Joyfill

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a DEV#POPPER, una amenaza diseñada para proporcionar acceso remoto y ejecutar instrucciones sobre sistemas comprometidos. La campaña se relaciona con código malicioso incorporado dentro de componentes legítimos.

Leer Más

Vanta Stealer: nueva amenaza multiplataforma para la captura de credenciales y activos digitales

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva amenaza denominada Vanta Stealer, un stealer desarrollado en Python y diseñado para operar en múltiples plataformas.

Leer Más

Nueva actividad asociada a WallStealer

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a WallStealer, un malware de tipo infostealer orientado a la obtención de información sensible almacenada en sistemas comprometidos.

Leer Más

Nueva actividad asociada a Lucid Stealer compromete credenciales, cookies y activos digitales

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó nueva actividad asociada a Lucid Stealer, un stealer diseñado para comprometer la confidencialidad de los sistemas afectados mediante la recopilación no autorizada de datos sensibles.

Leer Más

Nueva campaña de UAC-0145 distribuye SopraVPN para comprometer sistemas Windows y Linux

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada con UAC-0145, en la cual se emplea SopraVPN, un cliente VPN malicioso desarrollado a partir del código fuente de WireGuard. La herramienta incorpora modificaciones sobre el funcionamiento original del cliente, permitiendo interpretar parámetros adicionales incluidos dentro de archivos de configuración especialmente preparados para ejecutar instrucciones en el sistema comprometido.

Leer Más

Nueva campaña de APT Head Mare compromete servidores TrueConf para desplegar backdoors PhantomCore y PhantomGraph

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a al grupo APT Head Mare, en la cual se emplean los malware PhantomCore y PhantomGraph para mantener acceso sobre sistemas comprometidos, ejecutar instrucciones de forma remota y ampliar el control sobre la infraestructura afectada.

Leer Más