CSIRT Asobancaria

Nueva amenaza denominada CAPI Backdoor

  • Publicado: 17/10/2025
  • Importancia: Media

Recursos afectados

Se ha identificado una nueva amenaza denominada CAPI Backdoor, desarrollada en .NET, que emplea correos de spear phishing para distribuir archivos comprimidos con accesos directos maliciosos. Su objetivo es ejecutar una DLL oculta mediante herramientas legítimas del sistema, mantener comunicación con un servidor remoto y extraer información del equipo y de los navegadores, utilizando mecanismos avanzados de evasión y persistencia para operar de forma encubierta.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas