Nueva modalidad de Qilin ransomware integra ejecución cruzada entre Windows y Linux
- Publicado: 25/10/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una nueva campaña del ransomware Qilin, también conocido como Agenda, que implementa una variante de Linux capaz de ejecutarse en sistemas Windows mediante el uso de herramientas legítimas de administración remota y técnicas de evasión avanzadas. Esta modalidad representa un avance en la capacidad del grupo para operar en entornos híbridos, comprometer infraestructuras de respaldo y evadir controles de seguridad tradicionales, incrementando el riesgo para organizaciones con arquitecturas mixtas y sistemas interconectados.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas