Nueva campaña basada en ClickFix distribuye MIMICRAT
- Publicado: 20/02/2026
- Importancia: Media
- Recursos afectados
La campaña afecta entornos donde se permite la ejecución interactiva de PowerShell y donde el acceso a sitios legítimos comprometidos puede desencadenar la carga de scripts no autorizados. Se ven involucrados sistemas cuyos controles de inspección en memoria, registro de eventos y mecanismos nativos de protección como AMSI o ETW pueden ser deshabilitados durante la cadena de infección, lo que deja a los equipos susceptibles a la ejecución de cargas cifradas y módulos dinámicos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas