Actividad continua de NanoCore orientada al control remoto de equipos
- Publicado: 26/12/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una actividad continua asociada al troyano de acceso remoto NanoCore, orientada al control no autorizado de equipos Windows mediante el uso de correos electrónicos engañosos como principal método de distribución. Esta amenaza tiene como propósito permitir la administración remota de los equipos comprometidos y facilitar la obtención de información, afectando a organizaciones de distintos sectores y evidenciando un riesgo persistente para entornos corporativos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas