Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

PAMSTEALER: nueva variante de infostealer para macOS mediante falsos instaladores

Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de distribución de una nueva variante del infostealer PAMSTEALER, una amenaza orientada a la obtención de credenciales e información almacenada en sistemas macOS, que utiliza como mecanismo de distribución un falso instalador de una billetera de criptomonedas denominada Wavel. La amenaza incorpora mecanismos de persistencia, ejecución mediante scripts y comunicación con infraestructura externa para desplegar sus componentes y transferir la información recopilada.

Leer Más

El RAT Kothamine implementa tailcat como mecanismo de C2

El equipo de analistas del Csirt Financiero ha identificado una campaña asociada con Kothamine, un troyano de acceso remoto (RAT) dirigido a sistemas Windows. Esta amenaza permite a los ciberdelincuentes obtener control remoto sobre los equipos comprometidos, facilitando diversas acciones maliciosas; asimismo, emplea canales de comunicación cifrados basados en tailcat, una herramienta utilizada para establecer comunicaciones encubiertas con la infraestructura de C2.

Leer Más

FLATROOF y ROOFDECK: backdoor para macOS con capacidades de acceso remoto y recopilación de información

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva actividad asociada con dos amenazas para sistemas macOS denominadas FLATROOF y ROOFDECK.

Leer Más