Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva actividad maliciosa asociadas con múltiples familias de troyanos

  • Publicado: 02/03/2025
  • Importancia: Media

Recursos afectados

Formbook y Lokibot son troyanos diseñados para capturar credenciales y exfiltrar datos confidenciales, afectando principalmente a equipos con sistemas operativos Windows. Una vez ejecutados, recopilan información almacenada en navegadores y clientes de correo electrónico, registran pulsaciones de teclas y transfieren los datos exfiltrados a servidores C2 controlados por ciberdelincuentes. Su capacidad para evadir herramientas de seguridad y mantener persistencia en los equipos comprometidos representa un riesgo significativo para la integridad de la información y la infraestructura de las organizaciones afectadas.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas