DonutLoader facilita carga reflectiva y ejecución fileless de amenazas en memoria.
- Publicado: 05/11/2025
- Importancia: Media
- Recursos afectados
DonutLoader es una herramienta de tipo loader utilizada como componente intermedio en cadenas de infección avanzadas, permitiendo la ejecución de amenazas como troyanos de acceso remoto, infostealers u otras cargas fileless, su distribución se realiza mediante campañas de spearphishing y aprovechamiento de vulnerabilidades, empleando artefactos cifrados o con esteganografía que simulan ser documentos legítimos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas