Nueva campaña distribuye la puerta trasera Oyster mediante instaladores de Microsoft Teams
- Publicado: 30/09/2025
- Importancia: Media
- Recursos afectados
Oyster es una puerta trasera modular que permite establecer comunicación con servidores C2, recopilar información del sistema y desplegar nuevas amenazas, se distribuye mediante un archivo denominado MSTeamsSetup.exe que simula ser un instalador legítimo de Microsoft Teams, entregado a través de dominios fraudulentos promovidos mediante anuncios maliciosos y manipulación de motores de búsqueda.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas