Nueva variante del troyano de acceso remoto AtlasRAT
- Publicado: 30/07/2026
- Importancia: Media
- Recursos afectados
Se ha observado una nueva variante de AtlasRAT, un troyano de acceso remoto para sistemas Windows que emplea una cadena de carga en memoria compuesta por múltiples etapas para desplegar una carga útil final con capacidades de control remoto, ejecución de complementos, persistencia avanzada y captura de información. La amenaza destaca por utilizar comunicaciones cifradas mediante TLS y ChaCha20, técnicas de evasión, inyección de procesos y funcionalidades modulares que permiten ampliar sus capacidades según los objetivos de los ciberdelincuentes.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas