CSIRT Asobancaria

Nueva campaña de ingeniería social con Clickfix y loader de ejecución progresiva

  • Publicado: 17/02/2026
  • Importancia: Media

Recursos afectados

Una vez preparado el entorno, el loader reconstruye direcciones externas, descarga componentes adicionales, los descifra y los ejecuta directamente en memoria. Antes de continuar con la siguiente fase, el malware verifica los procesos activos y la posible presencia de soluciones de seguridad conocidas. Posteriormente, utiliza programas legítimos como intermediarios para cargar componentes modificados que incorporan un motor de scripting, permitiendo la ejecución de instrucciones dinámicas y ajustes en tiempo real.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas