SETTRA: nueva variante de ransomware con capacidades de evasión y cifrado de información
- Publicado: 18/09/2026
- Importancia: Media
- Recursos afectados
SETTRA es una variante de ransomware que emplea MeshAgent, técnicas de evasión, eliminación de registros y mecanismos de inhibición de recuperación antes o durante el cifrado de los sistemas Windows. En uno de los incidentes analizados también se identificó actividad BYOVD mediante gdrv.sys. El vector de acceso inicial no fue confirmado en los casos investigados por Huntress, aunque fuentes públicas han relacionado la operación con el uso de VPN y credenciales válidas comprometidas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas