Nueva actividad maliciosa vinculada a GuLoader detectada
- Publicado: 08/03/2025
- Importancia: Media
- Recursos afectados
Se ha identificado actividad maliciosa de GuLoader, un loader activo desde 2019 que facilita la instalación de amenazas como troyanos bancarios y ransomware. Su diseño modular le permite evadir detecciones mediante cifrado, empaquetado y el uso de infraestructura legítima. Su proceso de infección incluye persistencia en el equipo, análisis del entorno y vaciado de procesos para ejecutar cargas maliciosas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas