CSIRT Asobancaria

Nueva campaña de Lazarus: Distribución de GolangGhost con ClickFix

  • Publicado: 01/04/2025
  • Importancia: Media

Recursos afectados

El grupo de amenazas Lazarus ha lanzado una nueva campaña dirigida al sector de criptomonedas, empleando la técnica ClickFix para distribuir el backdoor GolangGhost. A través de anuncios comprometidos y tácticas de ingeniería social, los atacantes redirigen a las víctimas a cargas maliciosas. El malware permite la captura de credenciales, el control remoto de dispositivos y la ejecución de comandos, evidenciando una evolución en las tácticas del grupo para mejorar su evasión y persistencia. 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas