Nueva actividad de LOSTKEYS

El equipo de analistas del Csirt Financiero ha identificado una nueva actividad relacionada con LOSTKEYS, un spyware atribuido al grupo APT COLDRIVER, también conocido como UNC4057, Star Blizzard o Callisto.

Nueva actividad reciente relacionada RemcosRAT

  • Publicado: 08/05/2025
  • Importancia: Media

Recursos afectados

RemcosRAT afecta principalmente a equipos con sistemas operativos Windows utilizados por usuarios que, al interactuar con contenido malicioso, permiten la instalación del software remoto. Esta amenaza compromete recursos como la información almacenada localmente, credenciales, dispositivos de entrada (teclado, micrófono, cámara), así como el canal de comunicación entre el equipo y servicios internos o externos, lo que puede derivar en accesos no autorizados, vigilancia activa y pérdida de datos sensibles.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas