Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.
Seguimiento de actividad maliciosa asociada con el troyano de acceso remoto NjRATEl equipo de analistas del Csirt Financiero ha identificado actividad maliciosa asociada con NjRAT, también conocido como Bladabindi, un RAT ampliamente utilizado por ciberdelincuentes para obtener acceso remoto no autorizado a equipos comprometidos.http://csirtasobancaria.com/Plone/alertas-de-seguridad/seguimiento-de-actividad-maliciosa-asociada-con-el-troyano-de-acceso-remoto-njrathttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
El equipo de analistas del Csirt Financiero ha identificado actividad maliciosa asociada con NjRAT, también conocido como Bladabindi, un RAT ampliamente utilizado por ciberdelincuentes para obtener acceso remoto no autorizado a equipos comprometidos.
Nueva actividad asociada a NanoCore RATDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero se ha observado que NanoCore RAT continúa siendo utilizado activamente por ciberdelincuentes como una plataforma de acceso remoto capaz de comprometer equipos Windows y proporcionar control prácticamente total sobre los sistemas afectados.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-actividad-asociada-a-nanocore-rathttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero se ha observado que NanoCore RAT continúa siendo utilizado activamente por ciberdelincuentes como una plataforma de acceso remoto capaz de comprometer equipos Windows y proporcionar control prácticamente total sobre los sistemas afectados.
Nueva campaña HelloNet utiliza ViPNet para desplegar múltiples módulos maliciososDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña maliciosa denominada HelloNet. La campaña utiliza una arquitectura modular, en la que cada componente cumple una función específica dentro de la cadena de ejecución, comunicación, reconocimiento y ocultamiento de actividad.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-hellonet-utiliza-vipnet-para-desplegar-multiples-modulos-maliciososhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña maliciosa denominada HelloNet. La campaña utiliza una arquitectura modular, en la que cada componente cumple una función específica dentro de la cadena de ejecución, comunicación, reconocimiento y ocultamiento de actividad.