Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva actividad de LockBit 5.0 con alcance multiplataforma

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente actividad asociada a LockBit 5.0, un ransomware con versiones para Windows, Linux y ESXi.

Leer Más

XWorm RAT: nueva actividad de troyano de acceso remoto mediante señuelos financieros

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña maliciosa en América Latina, donde actores de amenaza están distribuyendo el troyano de acceso remoto XWorm RAT como parte de una operación enfocada principalmente en Brasil y otros países de la región.

Leer Más

Nueva campaña de SmartLoader clona proyecto Oura MCP para distribuir StealC.

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a operadores vinculados con SmartLoader, en la cual se clonó un proyecto legítimo denominado Oura MCP Server con el objetivo de distribuir el Infostealer StealC.

Leer Más

Nueva campaña de backdoor Keenadu afecta dispositivos Android

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada al malware Keenadu, un backdoor que se distingue por su integración directa en el firmware de dispositivos Android.

Leer Más

Nueva campaña Stealc basada en Clickfix e ingeniería social

Durante las actividades de monitoreo, el equipo de analistas del Csirt Financiero identificó una campaña que combina ingeniería social ClickFix, ejecución fileless, carga reflexiva de binarios e inyección de procesos, culminando con la ejecución del framework modular StealC en memoria.

Leer Más

Nueva campaña de ingeniería social con Clickfix y loader de ejecución progresiva

Durante las actividades de monitoreo, el equipo de analistas del Csirt Financiero identificó una campaña de intrusión que se inicia mediante la técnica conocida como ClickFix, una modalidad de ingeniería social que induce al usuario a copiar y ejecutar manualmente un comando en una consola local.

Leer Más

Actividad asociada a PromptSpy

El equipo de analistas del Csirt Financiero ha identificado actividad asociada a PromptSpy, un troyano de acceso remoto para dispositivos Android que incorpora inteligencia artificial generativa en su flujo de ejecución.

Leer Más

Actividad asociada a Amos Stealer

El equipo de analistas del Csirt Financiero mantiene bajo seguimiento la actividad asociada a Amos Stealer, una amenaza de tipo stealer orientada a la captura o exfiltración de información sensible desde equipos comprometidos.

Leer Más

Archivo