Nueva campaña de Gamaredon: Distribución de Remcos RAT mediante archivos LNK

El grupo de amenazas Gamaredon ha lanzado una nueva campaña dirigida a usuarios en Ucrania, utilizando archivos LNK maliciosos para distribuir el troyano de acceso remoto (RAT) Remcos.

Nueva campaña de Lazarus: Distribución de GolangGhost con ClickFix

  • Publicado: 31/03/2025
  • Importancia: Media

Recursos afectados

El grupo de amenazas Lazarus ha lanzado una nueva campaña dirigida al sector de criptomonedas, empleando la técnica ClickFix para distribuir el backdoor GolangGhost. A través de anuncios comprometidos y tácticas de ingeniería social, los atacantes redirigen a las víctimas a cargas maliciosas. El malware permite la captura de credenciales, el control remoto de dispositivos y la ejecución de comandos, evidenciando una evolución en las tácticas del grupo para mejorar su evasión y persistencia.

 Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas