CSIRT Asobancaria

Nueva actividad maliciosa atribuida a Astaroth

  • Publicado: 13/10/2025
  • Importancia: Media

Recursos afectados

El troyano bancario Astaroth ha sido identificado en una campaña activa que emplea una compleja cadena de infección iniciada mediante correos de phishing con archivos comprimidos y accesos directos maliciosos. Esta operación destaca por el uso innovador de GitHub como infraestructura de respaldo, donde el malware oculta configuraciones mediante esteganografía en imágenes, lo que refuerza su resiliencia.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas