Nueva actividad maliciosa asociada con dos familias de troyanos bancarios
- Publicado: 01/03/2025
- Importancia: Media
- Recursos afectados
Grandoreiro y Javali son troyanos bancarios diseñados para tomar información confidencial y comprometer sistemas mediante el uso de superposición de ventanas y exfiltración de datos. Se propagan principalmente a través de campañas de phishing, donde los ciberdelincuentes se aprovechan de mensajes de correo electrónico fraudulentos y archivos adjuntos maliciosos para infectar a los usuarios, debido a sus capacidades de persistencia y manipulación de procesos, estas amenazas suponen un riesgo significativo para las entidades que manejan información financiera o confidencial.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas