Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Seguimiento de actividad maliciosa asociada con el troyano de acceso remoto NjRAT

El equipo de analistas del Csirt Financiero ha identificado actividad maliciosa asociada con NjRAT, también conocido como Bladabindi, un RAT ampliamente utilizado por ciberdelincuentes para obtener acceso remoto no autorizado a equipos comprometidos.

Leer Más

Nueva actividad asociada a NanoCore RAT

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero se ha observado que NanoCore RAT continúa siendo utilizado activamente por ciberdelincuentes como una plataforma de acceso remoto capaz de comprometer equipos Windows y proporcionar control prácticamente total sobre los sistemas afectados.

Leer Más

Nueva campaña HelloNet utiliza ViPNet para desplegar múltiples módulos maliciosos

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña maliciosa denominada HelloNet. La campaña utiliza una arquitectura modular, en la que cada componente cumple una función específica dentro de la cadena de ejecución, comunicación, reconocimiento y ocultamiento de actividad.

Leer Más

Archivo