Abuso de Google Cloud Storage para la distribución de Remcos RAT
- Publicado: 10/04/2026
- Importancia: Media
- Recursos afectados
Se ha identificado una campaña de distribución del troyano de acceso remoto Remcos RAT que abusa de la infraestructura de almacenamiento en la nube de Google para comprometer infraestructuras corporativas. El propósito principal de esta amenaza es la captura de credenciales críticas y el control remoto de los sistemas afectados mediante el uso de formularios de inicio de sesión fraudulentos y la ejecución de código malicioso directamente en la memoria.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas