Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nuevo loader llamado OXLOADER utiliza secciones PE modificadas para ocultar shellcode y malware

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva familia de cargador de malware denominada OXLOADER, utilizada para distribuir el infostealer CASTLESTEALER mediante campañas de malvertising que aprovechan anuncios fraudulentos en motores de búsqueda.

Leer Más

Actores de amenaza vinculados a Payouts King despliegan Backdoor Edgecution

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente actividad del backdoor Edgecution, desplegado por un intermediario de acceso inicial con vínculos al ransomware Payouts King.

Leer Más

Nueva campaña asociada a Dropping Elephant utiliza carga lateral de DLL y PowerShell

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña maliciosa asociada a Dropping Elephant, en la cual se emplea una cadena de carga orientada a desplegar un RAT evasivo en sistemas Windows, que no se ejecuta de forma directa, sino que utiliza diferentes etapas para descargar, preparar y cargar el malware directamente en memoria.

Leer Más