![LEGIONLOADER: DOWNLOADER QUE ABUSA DE INSTALADORES FALSOS Y SERVICIOS EN LA NUBE LEGIONLOADER: DOWNLOADER QUE ABUSA DE INSTALADORES FALSOS Y SERVICIOS EN LA NUBE](https://csirtasobancaria.com/Plone/sala-de-prensa/legionloader-downloader-que-abusa-de-instaladores-falsos-y-servicios-en-la-nube/@@images/c2fba8a3-8777-40a6-a34f-5423134b8195.png)
LEGIONLOADER: DOWNLOADER QUE ABUSA DE INSTALADORES FALSOS Y SERVICIOS EN LA NUBE
17/02/2025
LegionLoader es un downloader escrito en C/C++ que fue identificado por primera vez en 2019. También es conocido por otros nombres, como Satacom, RobotDropper y CurlyGate.
Leer más![NUEVO MALWARE DENOMINADO OTTERCOOKIE NUEVO MALWARE DENOMINADO OTTERCOOKIE](https://csirtasobancaria.com/Plone/sala-de-prensa/nuevo-malware-denominado-ottercookie/@@images/b67a7ec0-7678-4d15-8f92-e8c83ff3b300.png)
NUEVO MALWARE DENOMINADO OTTERCOOKIE
05/02/2025
Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó un nuevo malware denominado OtterCookie , utilizado por actores de amenaza presuntamente vinculados a Corea del Norte en una campaña maliciosa conocida como "Contagious Interview", con motivaciones financieras, la cual estaba dirigida a desarrolladores de software, empleando ofertas de trabajo falsas con el objetivo de comprometer sus equipos y exfiltrar información sensible.
Leer más![NUEVO RANSOMWARE LLAMADO YMIR NUEVO RANSOMWARE LLAMADO YMIR](https://csirtasobancaria.com/Plone/sala-de-prensa/nuevo-ransomware-llamado-ymir/@@images/935a6c3b-134b-4332-a07c-328a3ef91959.png)
NUEVO RANSOMWARE LLAMADO YMIR
08/01/2025
El equipo del Csirt Financiero ha identificado una nueva variante de ransomware llamada Ymir, la cual se está propagando a través de un stealer conocido como Rusty y genera afectaciones principalmente a equipos con sistema operativo Windows.
Leer más![NUEVA ACTIVIDAD RELACIONADA AL RECIENTE RANSOMWARE INTERLOCK NUEVA ACTIVIDAD RELACIONADA AL RECIENTE RANSOMWARE INTERLOCK](https://csirtasobancaria.com/Plone/sala-de-prensa/nueva-actividad-relacionada-al-reciente-ransomware-interlock/@@images/b8465c8c-bdd3-43f0-84b7-653f8654e31b.png)
NUEVA ACTIVIDAD RELACIONADA AL RECIENTE RANSOMWARE INTERLOCK
19/12/2024
Mediante el monitoreo constante del CSIRT Financiero, se ha identificado una nueva actividad maliciosa asociada con el ransomware Interlock, que apareció a finales de septiembre de 2024 y afecta tanto a sistemas BSD como a Windows. En los sistemas FreeBSD, ampliamente utilizados en servidores de infraestructura crítica, Interlock representa un riesgo significativo, ya que los actores maliciosos pueden interrumpir servicios esenciales y exigir rescates. Se ha observado que el ransomware incluye cadenas de código compiladas específicamente para FreeBSD 10.4.
Leer más![NUEVAS ACTIVIDADES MALICIOSAS DEL TROYANO BANCARIO GRANDOREIRO NUEVAS ACTIVIDADES MALICIOSAS DEL TROYANO BANCARIO GRANDOREIRO](https://csirtasobancaria.com/Plone/sala-de-prensa/nuevas-actividades-maliciosas-del-troyano-bancario-grandoreiro/@@images/fda12be6-e049-469c-9bb9-9320efc5c358.png)
NUEVAS ACTIVIDADES MALICIOSAS DEL TROYANO BANCARIO GRANDOREIRO
11/12/2024
El equipo del CSIRT Financiero ha identificado nuevas actividades maliciosas relacionadas con el troyano bancario Grandoreiro, un malware originario de Brasil que se distribuye a través de correos de phishing y permite a los atacantes realizar operaciones bancarias fraudulentas utilizando los equipos de las víctimas, eludiendo las medidas de seguridad implementadas por las instituciones financieras, afectando a diversas entidades bancarias a nivel global incluyendo Colombia.
Leer más![NUEVA CAMPAÑA DEL GRUPO EARTH PRETA NUEVA CAMPAÑA DEL GRUPO EARTH PRETA](https://csirtasobancaria.com/Plone/sala-de-prensa/nueva-campana-del-grupo-earth-preta/@@images/38cbc843-6f59-4e4e-9e3c-cb5496967986.png)
NUEVA CAMPAÑA DEL GRUPO EARTH PRETA
14/11/2024
El equipo de analistas del Csirt Financiero ha detectado una nueva campaña lanzada por el grupo Earth Preta, también conocido como Mustang Panda, en la que se utilizan técnicas de spearphishing para enviar correos electrónicos con un archivo adjunto en formato .URL. Al abrir dicho archivo, se descarga y ejecuta un software cuyo objetivo es desplegar el shellcode PULLBAIT y la puerta trasera (backdoor) CBROVER.
Leer más![NUEVA CAMPAÑA DE DISTRIBUCIÓN DE WIKILOADER NUEVA CAMPAÑA DE DISTRIBUCIÓN DE WIKILOADER](https://csirtasobancaria.com/Plone/sala-de-prensa/nueva-campana-de-distribucion-de-wikiloader/@@images/3bb4b030-f31f-4000-bd3a-602209afaee8.png)
NUEVA CAMPAÑA DE DISTRIBUCIÓN DE WIKILOADER
06/11/2024
El equipo de analistas del CSIRT Financiero detectó una nueva campaña que utiliza técnicas de envenenamiento de SEO, un proceso que permite que un sitio web ilegítimo aparezca como el primer resultado en los motores de búsqueda, ya sea mediante la compra de anuncios o la manipulación del ranking de la página.
Leer más![NUEVA VERSIÓN DEL TROYANO BANCARIO CHAMELEON NUEVA VERSIÓN DEL TROYANO BANCARIO CHAMELEON](https://csirtasobancaria.com/Plone/sala-de-prensa/nueva-version-del-troyano-bancario-chameleon-1/@@images/aca0f9b7-468d-48fb-952a-e096221cb737.png)
NUEVA VERSIÓN DEL TROYANO BANCARIO CHAMELEON
21/10/2024
El equipo del Csirt Financiero ha observado una nueva versión del troyano bancario Chameleon, que cuenta con capacidades avanzadas para evadir las restricciones de AccessibilityService en Android 13 distribuyéndose a nivel mundial, afectando múltiples sectores al camuflarse como aplicaciones legítimas relacionadas con la gestión de relaciones con los clientes (CRM) y como aplicaciones de seguridad, con el objetivo de obtener información financiera de los usuarios afectados.
Leer más![SHADOWROOT AFECTA ORGANIZACIONES MEDIANTE CAMPAÑAS DE PHISHING CON ARCHIVOS PDF MALINTENCIONADOS SHADOWROOT AFECTA ORGANIZACIONES MEDIANTE CAMPAÑAS DE PHISHING CON ARCHIVOS PDF MALINTENCIONADOS](https://csirtasobancaria.com/Plone/sala-de-prensa/shadowroot-afecta-organizaciones-mediante-campanas-de-phishing-con-archivos-pdf-malintencionados/@@images/f5e99431-fb6d-4524-9411-6af279c4f70b.png)
SHADOWROOT AFECTA ORGANIZACIONES MEDIANTE CAMPAÑAS DE PHISHING CON ARCHIVOS PDF MALINTENCIONADOS
10/10/2024
El equipo de analistas del Csirt Financiero ha observado una nueva campaña dirigida a empresas turcas que utiliza técnicas de ingeniería social y ofuscación para evadir las medidas de seguridad tradicionales, permitiéndoles a los ciberdelincuentes distribuir el ransomware ShadowRoot.
Leer más![NUEVO TROYANO DE ACCESO REMOTO DENOMINADO POCO RAT NUEVO TROYANO DE ACCESO REMOTO DENOMINADO POCO RAT](https://csirtasobancaria.com/Plone/sala-de-prensa/nuevo-troyano-de-acceso-remoto-denominado-poco-rat/@@images/b5cde3c3-f618-4e05-b1d3-49ed44394de4.png)
NUEVO TROYANO DE ACCESO REMOTO DENOMINADO POCO RAT
24/09/2024
Recientemente, el equipo de analistas del CSIRT Financiero observó un nuevo troyano de acceso remoto denominado Poco RAT, basado en código Delphi, que apareció por primera vez a comienzos de 2024, afectando principalmente a equipos con sistemas operativos Windows en América Latina.
Leer más