Darkcloud stealer en expansión global con técnicas de evasión y exfiltración
- Publicado: 21/10/2025
- Importancia: Media
- Recursos afectados
DarkCloud Stealer es un troyano que permite a los atacantes recolectar y exfiltrar información confidencial de forma encubierta, operando a través de campañas de phishing que distribuyen binarios empaquetados, como ejecutables .NET y archivos VB ocultos. Esta amenaza se destaca por su persistencia a través de tareas programadas y su capacidad para evadir controles de seguridad mediante técnicas como software packing y uso de rootkits.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas