Nueva actividad del grupo APT UNC5518 que distribuye malware mediante verificaciones Captcha
- Publicado: 21/08/2025
- Importancia: Media
- Recursos afectados
Durante la campaña, se identifican capacidades avanzadas como Kerberoasting (ciberataque que explota el protocolo de autenticación Kerberos), consultas de Active Directory, enumeración de dominios y despliegue de cargas maliciosas adicionales como WINDYTWIST.SEA, ejemplificando la naturaleza modular y cooperativa del cibercrimen actual.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas