Nueva campaña de ingeniería social con Clickfix y loader de ejecución progresiva
- Publicado: 17/02/2026
- Importancia: Media
- Recursos afectados
Una vez preparado el entorno, el loader reconstruye direcciones externas, descarga componentes adicionales, los descifra y los ejecuta directamente en memoria. Antes de continuar con la siguiente fase, el malware verifica los procesos activos y la posible presencia de soluciones de seguridad conocidas. Posteriormente, utiliza programas legítimos como intermediarios para cargar componentes modificados que incorporan un motor de scripting, permitiendo la ejecución de instrucciones dinámicas y ajustes en tiempo real.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas