ChainScript: nuevo RAT basado en Node.js con capacidades de acceso remoto
- Publicado: 21/09/2026
- Importancia: Media
- Recursos afectados
ChainScript es un RAT desarrollado sobre Node.js que puede proporcionar acceso remoto a los sistemas afectados, permitiendo ejecutar comandos, administrar archivos, realizar capturas de pantalla, descargar cargas adicionales y recopilar información sobre billeteras digitales. La amenaza ha sido distribuida mediante instaladores MSI que se presentan como aplicaciones legítimas y se encuentra relacionada con campañas de tipo ClickFix.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas