Nuevo stealer denominado TamperedChef
- Publicado: 28/08/2025
- Importancia: Media
- Recursos afectados
Durante junio de 2025 se detectó la distribución de un software de PDF falso que contenía el malware TamperedChef. Inicialmente inofensivo a simple vista, el instalador realizaba acciones encubiertas para descargar y ejecutar el ejecutable malicioso, modificando el registro de Windows para mantener persistencia. A partir de agosto de 2025, TamperedChef activó sus funcionalidades de robo de credenciales, cookies y datos del navegador, así como la finalización de procesos y reconocimiento del sistema.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas