CSIRT Asobancaria

Darkcloud stealer en expansión global con técnicas de evasión y exfiltración

  • Publicado: 21/10/2025
  • Importancia: Media

Recursos afectados

DarkCloud Stealer es un troyano que permite a los atacantes recolectar y exfiltrar información confidencial de forma encubierta, operando a través de campañas de phishing que distribuyen binarios empaquetados, como ejecutables .NET y archivos VB ocultos. Esta amenaza se destaca por su persistencia a través de tareas programadas y su capacidad para evadir controles de seguridad mediante técnicas como software packing y uso de rootkits.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas