Nueva campaña de malware aprovecha archivos LNK para la entrega de cargas MSI
- Publicado: 19/12/2025
- Importancia: Media
- Recursos afectados
La campaña maliciosa observada utiliza archivos de acceso directo (.lnk) disfrazados como documentos legítimos para iniciar la infección en sistemas Windows. A través de este mecanismo, se descarga de forma encubierta un instalador MSI que despliega componentes maliciosos y ejecuta señuelos visuales para engañar a la víctima. La amenaza implementa persistencia y comunicación remota con infraestructura de control, evidenciando el uso de técnicas avanzadas asociadas a operaciones atribuidas al grupo APT36.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas