Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Actividad maliciosa relacionada a DarkCloud

  • Publicado: 24/04/2025
  • Importancia: Media

Recursos afectados

DarkCloud se caracteriza por operar en múltiples fases y aplicar mecanismos de evasión y persistencia, manteniéndose activo de forma sigilosa en el sistema comprometido. Tras su despliegue, establece conexión con una infraestructura de comando y control (C2), desde la cual recibe instrucciones y envía los datos recopilados, permitiendo a los actores maliciosos ejercer control remoto sobre el equipo afectado.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas