Nueva campaña de Lazarus: Distribución de GolangGhost con ClickFix
- Publicado: 31/03/2025
- Importancia: Media
- Recursos afectados
El grupo de amenazas Lazarus ha lanzado una nueva campaña dirigida al sector de criptomonedas, empleando la técnica ClickFix para distribuir el backdoor GolangGhost. A través de anuncios comprometidos y tácticas de ingeniería social, los atacantes redirigen a las víctimas a cargas maliciosas. El malware permite la captura de credenciales, el control remoto de dispositivos y la ejecución de comandos, evidenciando una evolución en las tácticas del grupo para mejorar su evasión y persistencia.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas