Campaña de Mustang Panda introduce variantes avanzadas de Toneshell y SnakeDisk

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente campaña atribuida al grupo Hive0154, también conocido como Mustang Panda, en la que se identificó el uso de dos amenazas principales: la puerta trasera Toneshell en su versión más reciente y el gusano USB SnakeDisk.

Ransomware BlackNevas en expansión global

  • Publicado: 13/09/2025
  • Importancia: Media

Recursos afectados

El ransomware BlackNevas ha sido dirigido principalmente contra empresas y entidades de infraestructura crítica en Asia, con víctimas también en Norteamérica y Europa. La amenaza emplea un sistema híbrido de cifrado AES y RSA, añade la extensión “.-encrypted” y entrega notas de rescate mediante correo electrónico o Telegram.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas