Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.
Nueva campaña despliega Overlord RAT en macOS mediante falsos instaladores de ZoomDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a Ovelar RAT, una herramienta de acceso remoto utilizada para mantener comunicación con infraestructura C2 y proporcionar capacidades de administración sobre sistemas comprometidos.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-despliega-overlord-rat-en-macos-mediante-falsos-instaladores-de-zoomhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a Ovelar RAT, una herramienta de acceso remoto utilizada para mantener comunicación con infraestructura C2 y proporcionar capacidades de administración sobre sistemas comprometidos.
DeadLock Ransomware: Uso de Contratos Inteligentes de Polygon para Fortalecer su Infraestructura de ExtorsiónDeadLock es una operación de ransomware que combina el cifrado de archivos y la doble extorsión con una infraestructura descentralizada basada en contratos inteligentes de Polygon, utilizados para obtener y actualizar direcciones de servidores proxy.http://csirtasobancaria.com/Plone/alertas-de-seguridad/deadlock-ransomware-uso-de-contratos-inteligentes-de-polygon-para-fortalecer-su-infraestructura-de-extorsionhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
DeadLock es una operación de ransomware que combina el cifrado de archivos y la doble extorsión con una infraestructura descentralizada basada en contratos inteligentes de Polygon, utilizados para obtener y actualizar direcciones de servidores proxy.
Spynote y windrelay permiten realizar compras en android con tarjetas sin tenerlas físicamenteEl equipo de analistas del Csirt Financiero ha identificado una campaña de fraude que utiliza WindRelay en conjunto con SpyNote para comprometer dispositivos Android y facilitar transacciones financieras fraudulentas.http://csirtasobancaria.com/Plone/alertas-de-seguridad/spynote-y-windrelay-permiten-realizar-compras-en-android-con-tarjetas-sin-tenerlas-fisicamentehttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
El equipo de analistas del Csirt Financiero ha identificado una campaña de fraude que utiliza WindRelay en conjunto con SpyNote para comprometer dispositivos Android y facilitar transacciones financieras fraudulentas.
Nueva campaña de GoLoader distribuye Vidar, Stealc y Remus StealerDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña en la que diferentes familias de malware, entre ellas Vidar, Stealc y Remus Stealer, fueron distribuidas mediante cargadores desarrollados en lenguaje Go.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-de-goloader-distribuye-vidar-stealc-y-remus-stealerhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña en la que diferentes familias de malware, entre ellas Vidar, Stealc y Remus Stealer, fueron distribuidas mediante cargadores desarrollados en lenguaje Go.
Mustang Panda actualiza su arsenal con una versión de CoolClient basada en rootkitDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva evolución del backdoor CoolClient, una familia de backdoors utilizada por el grupo de amenazas HoneyMyte, también conocido como Mustang Panda.http://csirtasobancaria.com/Plone/alertas-de-seguridad/mustang-panda-actualiza-su-arsenal-con-una-version-de-coolclient-basada-en-rootkithttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva evolución del backdoor CoolClient, una familia de backdoors utilizada por el grupo de amenazas HoneyMyte, también conocido como Mustang Panda.
Nueva campaña de PATCHCORD emplea SHEETCORD y HACKERAI C2 Agent para acceso remoto y persistenciaDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a PATCHCORD, malware tipo backdoor desarrollado en C/C++ y diseñado para proporcionar acceso remoto persistente sobre sistemas Windows.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-de-patchcord-emplea-sheetcord-y-hackerai-c2-agent-para-acceso-remoto-y-persistenciahttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a PATCHCORD, malware tipo backdoor desarrollado en C/C++ y diseñado para proporcionar acceso remoto persistente sobre sistemas Windows.
Nueva actividad de acceso inicial utiliza Microsoft Teams y Quick Assist para desplegar GoGRPCDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó un conjunto de campañas atribuidas a un actor de amenazas que podría actuar como Initial Access Broker (IAB) para operaciones de ransomware.http://csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-actividad-de-acceso-inicial-utiliza-microsoft-teams-y-quick-assist-para-desplegar-gogrpchttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó un conjunto de campañas atribuidas a un actor de amenazas que podría actuar como Initial Access Broker (IAB) para operaciones de ransomware.
EVOOO1BOT: Nueva botnet multifuncional para linux con capacidades de administración remota y operaciones de redEl equipo de analistas del Csirt Financiero ha identificado a Evooo1Bot, una botnet para sistemas Linux basada parcialmente en Mirai y diseñada para proporcionar capacidades avanzadas de administración remota sobre equipos comprometidos.http://csirtasobancaria.com/Plone/alertas-de-seguridad/evooo1bot-nueva-botnet-multifuncional-para-linux-con-capacidades-de-administracion-remota-y-operaciones-de-redhttp://csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
El equipo de analistas del Csirt Financiero ha identificado a Evooo1Bot, una botnet para sistemas Linux basada parcialmente en Mirai y diseñada para proporcionar capacidades avanzadas de administración remota sobre equipos comprometidos.