Campaña activa distribuye remcosRAT mediante phishing
- Publicado: 02/10/2025
- Importancia: Media
- Recursos afectados
RemcosRAT es un troyano de acceso remoto que permite a los atacantes ejecutar comandos, capturar pulsaciones de teclado, extraer archivos y operar de manera sigilosa en sistemas comprometidos. Esta amenaza se propaga principalmente mediante mensajes de correo electrónico dirigidos con documentos Office maliciosos que permiten la descarga y ejecución de la carga útil maliciosa.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas