Nueva actividad asociada al troyano de acceso remoto GhostRAT
- Publicado: 26/08/2026
- Importancia: Media
- Recursos afectados
GhostRAT es un troyano de acceso remoto que permite capturar credenciales y datos almacenados en navegadores, recopilar información del equipo, ejecutar comandos remotos y exfiltrar información mediante su conexión con un C2. La amenaza se distribuye a través de mensajes de correo electrónico de phishing, enlaces maliciosos y descargas que aparentan ser software legítimo, y puede mantenerse activa mediante tareas programadas y scripts.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas