Para información más detallada por favor revise su suscripción ante el CSIRT.
Nueva actividad asociada a Lucid Stealer compromete credenciales, cookies y activos digitales
Publicado: 11/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó nueva actividad asociada a Lucid Stealer, un stealer diseñado para comprometer la confidencialidad de los sistemas afectados mediante la recopilación no autorizada de datos sensibles.
Nueva actividad asociada a WallStealer
Publicado: 10/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a WallStealer, un malware de tipo infostealer orientado a la obtención de información sensible almacenada en sistemas comprometidos.
Nueva campaña despliega Overlord RAT en macOS mediante falsos instaladores de Zoom
Publicado: 09/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a Ovelar RAT, una herramienta de acceso remoto utilizada para mantener comunicación con infraestructura C2 y proporcionar capacidades de administración sobre sistemas comprometidos.
Vanta Stealer: nueva amenaza multiplataforma para la captura de credenciales y activos digitales
Publicado: 09/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva amenaza denominada Vanta Stealer, un stealer desarrollado en Python y diseñado para operar en múltiples plataformas.
Nuevas actividades de Larva-26005 distribuyen el malware Xctdoor
Publicado: 08/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada al actor de amenaza Larva-26005, la cual utiliza el malware Xctdoor como principal herramienta de acceso remoto.
CHAINDROP: Gusano de Supply Chain Compromete Más de 400 Paquetes npm
Publicado: 07/08/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero identificó, la amenaza denominada CHAINDROP es una campaña de supply chain que compromete paquetes npm legítimos para propagarse hacia proyectos afectados y buscar credenciales, tokens y otros secretos en entornos de desarrollo.
Nuevas campañas atribuidas al actor de amenaza Mustang Panda
Publicado: 03/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observaron nuevas actividades asociadas a Mustang Panda, también conocido por diversos nombres como TA416, RedDelta, Bronze President, Earth Preta, Stately Taurus y Twill Typhoon, un actor de amenazas chino asociado a operaciones de ciberespionaje.
Nueva campaña ClickFix distribuye DOUBLECUP para desplegar CountLoader y DeviceManager
Publicado: 03/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a DOUBLECUP, una plataforma de distribución de malware empleada para desplegar cargas maliciosas mediante campañas ClickFix.
Actores vinculados a INC Ransomware aprovechan fallas críticas en dispositivos SonicWall SMA
Publicado: 02/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una cadena de explotación dirigida contra dispositivos SonicWall Secure Mobile Access (SMA) 1000, la cual ha sido asociada con actividades posteriores de INC Ransomware.
Nueva campaña maliciosa despliega los backdoors OctLurk y SilkLurk
Publicado: 02/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a OctLurk y SilkLurk, dos familias de malware modular desarrolladas para mantener acceso prolongado, controlar dispositivos comprometidos y recopilar información sensible.
Nueva campaña de phishing utiliza alertas falsas de Microsoft para desplegar NarwhalRAT
Publicado: 01/08/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero se observó, una campaña de spearphishing dirigida principalmente a usuarios de Corea del Sur, en la cual los ciberdelincuentes distribuyen un troyano de acceso remoto denominado NarwhalRAT.
Flying Eagle Android RAT: amenaza móvil con capacidades avanzadas de control remoto
Publicado: 31/07/2026 | Importancia:
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una operación de malware móvil asociada con Flying Eagle Android RAT, un troyano de acceso remoto diseñado para comprometer dispositivos Android mediante aplicaciones fraudulentas distribuidas a través de infraestructura controlada por los ciberdelincuentes.
Nueva campaña de ClickFix utiliza EtherHiding para distribuir RAT en macOS
Publicado: 31/07/2026 | Importancia:
El equipo de analistas del Csirt Financiero identificó una campaña maliciosa que utiliza un RAT desarrollado en Node.js para comprometer sistemas macOS mediante la técnica EtherHiding. La amenaza utiliza contratos inteligentes de Ethereum para obtener dinámicamente la configuración de su infraestructura de C2, permitiendo mantener comunicaciones resilientes y desplegar capacidades de stealer orientadas a la captura o exfiltración de credenciales, información de billeteras de criptomonedas y otros datos sensibles.
Nueva variante del troyano de acceso remoto AtlasRAT
Publicado: 30/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva cadena de infección asociada con AtlasRAT, un troyano de acceso remoto diseñado para comprometer sistemas Windows mediante una arquitectura modular y múltiples etapas de ejecución.
Nueva campaña de DEV#POPPER se distribuye mediante versiones comprometidas de Joyfill
Publicado: 28/07/2026 | Importancia:
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a DEV#POPPER, una amenaza diseñada para proporcionar acceso remoto y ejecutar instrucciones sobre sistemas comprometidos. La campaña se relaciona con código malicioso incorporado dentro de componentes legítimos.
MedusaHVNC evoluciona mediante técnicas de Hidden Desktop y control remoto
Publicado: 28/07/2026 | Importancia:
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva variante de MedusaHVNC, un troyano de acceso remoto (RAT) que incorpora capacidades de Hidden Virtual Network Computing (HVNC) para crear escritorios ocultos dentro del sistema operativo Windows
Nueva campaña utiliza Cruciferra para ocultar y ejecutar cargas maliciosas
Publicado: 27/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada con Cruciferra, un servicio malicioso utilizado para proteger, transformar y ejecutar cargas de diferentes familias de malware.
Nueva campaña asociada a VIPKeyLogger
Publicado: 26/07/2026 | Importancia: Media
Durante recientes actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó nueva actividad asociada a VIPKeyLogger, un Keylogger desarrollado sobre la plataforma .NET cuyo principal objetivo consiste en obtener credenciales, registrar la actividad del usuario y recopilar información sensible de los equipos comprometidos.
OPERATION BLUEDASH: campaña maliciosa emplea una actualización falsa de microsoft teams para establecer acceso remoto persistente
Publicado: 26/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó la campaña Operation BlueDash, una operación de ingeniería social que emplea una falsa actualización de Microsoft Teams para comprometer equipos Windows.
Nueva campaña de Dolphin X combina capacidades de infostealer y RAT para comprometer entornos Windows
Publicado: 25/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a Dolphin X, una amenaza para sistemas Windows que integra funciones de captura de información y administración remota. Su diseño busca centralizar diferentes capacidades dentro de una misma plataforma, permitiendo al ciberdelincuente configurar el archivo malicioso, establecer su infraestructura C2, definir la ruta de instalación y seleccionar mecanismos de persistencia y evasión antes de desplegarlo.
Campaña de phishing distribuye Phantom Stealer mediante archivos JavaScript ofuscados
Publicado: 25/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del CSIRT financiero, se observó una campaña activa orientada a la distribución de Phantom Stealer v3.5.0, un malware especializado en la captura de información que utiliza campañas de phishing con temática empresarial para comprometer equipos Windows.
HollowGraph: malware de espionaje que utiliza microsoft 365 y el calendario de outlook como canal de comando y control (c2)
Publicado: 24/07/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero identificó, la amenaza denominada HollowGraph, un malware de ciberespionaje dirigido a sistemas Windows que utiliza servicios legítimos de Microsoft 365.
Nueva campaña FakeAgent distribuye SectopRAT mediante falsas descargas de Claude Desktop
Publicado: 23/07/2026 | Importancia:
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña de publicidad maliciosa denominada FakeAgent, empleada para distribuir el troyano de acceso remoto SectopRAT. La actividad utilizó una aplicación falsa de Claude Desktop como señuelo y aprovechó recursos alojados inicialmente en el dominio legítimo Claude.ai para incrementar la confianza de los usuarios y reducir las sospechas relacionadas con la descarga.
Nueva campaña denominada “Fakegit” utiliza repositorios de Github para propagar Smartloader.
Publicado: 21/07/2026 | Importancia:
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña maliciosa denominada FakeGit, la cual emplea repositorios fraudulentos alojados en GitHub para distribuir SmartLoader.
Nueva campaña HelloNet utiliza ViPNet para desplegar múltiples módulos maliciosos
Publicado: 20/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña maliciosa denominada HelloNet. La campaña utiliza una arquitectura modular, en la que cada componente cumple una función específica dentro de la cadena de ejecución, comunicación, reconocimiento y ocultamiento de actividad.
Nueva actividad asociada a NanoCore RAT
Publicado: 19/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero se ha observado que NanoCore RAT continúa siendo utilizado activamente por ciberdelincuentes como una plataforma de acceso remoto capaz de comprometer equipos Windows y proporcionar control prácticamente total sobre los sistemas afectados.
Seguimiento de actividad maliciosa asociada con el troyano de acceso remoto NjRAT
Publicado: 18/07/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado actividad maliciosa asociada con NjRAT, también conocido como Bladabindi, un RAT ampliamente utilizado por ciberdelincuentes para obtener acceso remoto no autorizado a equipos comprometidos.
Nuevo troyano modular TELEPUZ se distribuye mediante cadena ClickFix y el infostealer VIDAR
Publicado: 16/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente actividad del troyano modular TELEPUZ, en desarrollo activo desde finales de abril de 2026.
Actualización de la botnet TuxBot otorga capacidades de propagación y ataques DDoS.
Publicado: 16/07/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero identificó TuxBot v3 Evolution, una botnet IoT de nueva generación desarrollada para comprometer dispositivos Linux conectados a Internet.
Nueva campaña de ClickLock Stealer compromete usuarios de macOS mediante la técnica ClickFix
Publicado: 16/07/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una nueva campaña asociada a ClickLock Stealer, una amenaza modular diseñada para comprometer sistemas macOS, capturar información sensible y establecer acceso remoto persistente.