CSIRT Asobancaria

Nueva actividad asociada a Lucid Stealer compromete credenciales, cookies y activos digitales

  • Publicado: 11/08/2026
  • Importancia: Media

Recursos afectados

Se ha observado nueva actividad de Lucid Stealer, un stealer especializado en la captura  de información que se distribuye bajo la apariencia del entorno de ejecución legítimo Node.js. La amenaza emplea técnicas de cifrado, ofuscación y anti-análisis para ocultar sus capacidades maliciosas, permitiéndole recopilar credenciales, cookies, datos financieros, tokens de autenticación, información de monederos de criptomonedas y capturas de pantalla. Adicionalmente, utiliza comunicaciones HTTP y WebSocket para interactuar con su infraestructura de comando y control (C2), evidenciando una arquitectura diseñada para la recolección y exfiltración masiva de información sensible.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas