CSIRT Asobancaria

HelloTDS distribuye FakeCaptcha y troyanos a escala global

  • Publicado: 09/06/2025
  • Importancia: Media

Recursos afectados

Se ha identificado una campaña que utiliza la infraestructura HelloTDS como sistema de redirección para distribuir herramientas maliciosas a usuarios según su ubicación y entorno técnico. La actividad inicia desde sitios comprometidos, portales de contenido dudoso y publicidad maliciosa, donde se cargan scripts que evalúan el entorno antes de redirigir a páginas fraudulentas. Una vez validado el objetivo, se entrega contenido como troyanos de acceso remoto y stealers, incluyendo LummaC2.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas