CSIRT Asobancaria

Nueva actividad asociada al troyano de acceso remoto GhostRAT

  • Publicado: 26/08/2026
  • Importancia: Media

Recursos afectados

GhostRAT es un troyano de acceso remoto que permite capturar credenciales y datos almacenados en navegadores, recopilar información del equipo, ejecutar comandos remotos y exfiltrar información mediante su conexión con un C2. La amenaza se distribuye a través de mensajes de correo electrónico de phishing, enlaces maliciosos y descargas que aparentan ser software legítimo, y puede mantenerse activa mediante tareas programadas y scripts.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas