Para información más detallada por favor revise su suscripción ante el CSIRT.
Nueva actividad relacionada a NetSupport Manager RAT
Publicado: 14/02/2025 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado nueva actividad asociada a NetSupport Manager, un troyano de acceso remoto modificado que se infiltra en equipos sin autorización aprovechando la reputación de la herramienta legítima de control remoto, NetSupport Manager se distribuye principalmente mediante correos electrónicos phishing con archivos adjuntos maliciosos y descargas directas desde fuentes no confiables, permitiendo a los atacantes ejecutar comandos remotos, establecer mecanismos de persistencia y capturar información sensible.
Nuevos indicadores de compromisos relacionados a Revenge RAT
Publicado: 13/02/2025 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado actividad reciente de RevengeRAT en campañas dirigidas a diversos sectores económicos, incluido el financiero.
Análisis de nuevas tácticas y capacidades de LockBit
Publicado: 12/02/2025 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificaron nuevas técnicas de distribución del malware asociadas con la familia LockBit, un ransomware conocido por su capacidad de cifrado de archivos y su rápida propagación en entornos corporativos. A través de un análisis en un entorno controlado, se evidenciaron diversas tácticas utilizadas por la amenaza, incluyendo persistencia, exfiltración de credenciales y evasión de detección.
Nuevo RAT denominado FINALDRAFT
Publicado: 12/02/2025 | Importancia: Media
El equipo de analistas del Csirt Financiero ha detectado una nueva amenaza denominada FINALDRAFT, un malware de tipo troyano de acceso remoto.
BTMOB RAT: nueva variante de malware para dispositivos android
Publicado: 11/02/2025 | Importancia: Media
Durante actividades de monitoreo de amenazas, el equipo del Csirt Financiero observó una nueva variante de malware para Android denominada BTMOB RAT, la cual ha sido atribuida a actores maliciosos que operan a través de Telegram.
Nueva amenaza móvil sparkcat que exfiltra información a través de capturas de pantalla
Publicado: 11/02/2025 | Importancia: Media
Durante el monitoreo realizado por el equipo de analistas del Csirt Financiero, se han identificado nuevas técnicas de distribución de SparkCat, un malware dirigido a dispositivos móviles con sistemas Android y iOS.
Nueva campaña de distribución de NetSupport RAT mediante la técnica "Clickfix"
Publicado: 11/02/2025 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña de distribución del troyano de acceso remoto NetSupportRAT, conocido originalmente conocido como NetSupport Manager, desarrollado como software legítimo de soporte remoto para TI, sin embargo, ha sido reutilizado por actores maliciosos para comprometer organizaciones, capturar información confidencial y ejecutar diversas acciones maliciosas.
Nueva actividad maliciosa relacionada a RemcosRAT
Publicado: 10/02/2025 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado una nueva actividad maliciosa relacionada con RemcosRAT, un troyano de acceso remoto empleado por diversos actores de amenaza para comprometer equipos y obtener control no autorizado, permitiendo la ejecución remota de comandos, la extracción de información confidencial y el despliegue de herramientas adicionales.
Nuevos indicadores de compromiso relacionados con Strela Stealer
Publicado: 08/02/2025 | Importancia: Media
Durante actividades de monitoreo y seguimiento de amenazas, el equipo de analistas del Csirt Financiero identificó nuevos indicadores de compromiso (IoC) asociados con Strela Stealer, un software malicioso dirigido principalmente a usuarios y organizaciones en Europa.
Nueva actividad maliciosa relacionada a Redline Stealer
Publicado: 08/02/2025 | Importancia: Media
El equipo de analistas del CSIRT ha identificado actividad sospechosa vinculada a RedLine Stealer, un malware activo desde 2020 que permite a los cibercriminales extraer información sensible