Para información más detallada por favor revise su suscripción ante el CSIRT.
Nueva campaña distribuye Remcontrol con capacidades de acceso remoto y keylogging
Publicado: 23/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a RemControl, un troyano bancario dirigido a dispositivos Android que combina mecanismos de captura de credenciales, acceso remoto y manipulación de la interfaz del dispositivo comprometido.
TASK#STOMP – Puerta trasera de Powershell con persistencia, exfiltración de documentos y acceso remoto.
Publicado: 22/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó la amenaza TASK#STOMP, asociada a un backdoor basado en PowerShell que utiliza mecanismos de persistencia para mantener su presencia en los sistemas comprometidos. La amenaza cuenta con capacidades orientadas a la captura de documentos, recopilación de información y acceso remoto al equipo afectado.
VioletRAT v6.5: nueva variante de RAT con capacidades de acceso remoto y ejecución en memoria
Publicado: 22/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt, se identificó una nueva versión de la amenaza VioletRAT, denominada VioletRAT v6.5, orientada a proporcionar capacidades de acceso remoto sobre los sistemas afectados.
RAPUNCEL: Infostealer Distribuido mediante Falsos Instaladores de LastPass.
Publicado: 21/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de distribución del infostealer RAPUNCEL, una amenaza orientada a la obtención de información almacenada en los sistemas comprometidos y que utiliza como mecanismo de distribución falsos instaladores de aplicaciones legítimas, principalmente asociados a LastPass.
ChainScript: nuevo RAT basado en Node.js con capacidades de acceso remoto
Publicado: 21/09/2026 | Importancia: Media
ChainScript: nuevo RAT basado en Node.js con capacidades de acceso remoto
Nueva campaña distribuye Remus Infostealer con capacidades de evasión, exfiltración y captura de credenciales
Publicado: 21/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña Remus, un infostealer orientado a sistemas Windows que cuenta con capacidades para recopilar credenciales, sesiones, archivos e información almacenada en aplicaciones instaladas en el equipo comprometido.
Campaña Etherhiding utiliza Blockchain para ocultar su infraestructura C2 y distribuir Malware
Publicado: 21/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de distribución de malware denominada EtherHiding, la cual emplea sitios web legítimos previamente comprometidos para dirigir a los usuarios hacia contenido malicioso. La campaña utiliza la blockchain Polygon para almacenar y obtener dinámicamente información asociada con su infraestructura de comando y control (C2).
Nuevo ransomware denominado KRSID
Publicado: 20/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva variante de ransomware llamada “KRSID” y desarrollada en el lenguaje de programación Rust.
Nueva actividad maliciosa relacionada con el RAT Quasar
El equipo de analistas del Csirt Financiero ha identificado actividad reciente relacionada con QuasarRAT, un troyano de acceso remoto (RAT) utilizado por ciberdelincuentes y grupos APT para obtener acceso no autorizado a equipos Windows. Este RAT amenaza permite el control remoto de sistemas comprometidos, la captura de información sensible y la ejecución de acciones arbitrarias mediante comunicaciones cifradas con un C2.
SILKPARASITE: campaña de ciberespionaje mediante SpiceRAT y nuevos RAT
Publicado: 19/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de ciberespionaje asociada a SILKPARASITE, caracterizada por el uso de diferentes RAT (Remote Access Trojan), entre ellos SpiceRAT, para establecer acceso remoto y ejecutar actividades sobre sistemas comprometidos.
SETTRA: nueva variante de ransomware con capacidades de evasión y cifrado de información
Publicado: 18/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva variante de ransomware conocida como SETTRA, asociada con operaciones de cifrado y extorsión.
SPARROWOCKY: Nuevo Backdoor Utilizado en Campañas de Ciberespionaje Contra Organizaciones de Latinoamérica
Publicado: 17/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a SPARROWOCKY, una amenaza que combina funcionalidades de acceso remoto, ejecución de comandos y recopilación de información, utilizada en campañas de ciberespionaje dirigidas contra organizaciones de Latinoamérica.
Nueva campaña de APT36 distribuye RUSTYSHADE y combina persistencia y movimiento lateral
Publicado: 17/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a APT36 denominada Operation RapidRust, en la cual se emplea RUSTYSHADE, una backdoor de 64 bits desarrollada en Rust y diseñada para mantener acceso remoto sobre sistemas Windows previamente comprometidos.
Nueva campaña de RatHat combina acceso remoto y captura de credenciales en Android
Publicado: 17/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a RatHat, una amenaza dirigida a dispositivos Android que combina funciones de acceso remoto, espionaje, captura de credenciales y persistencia avanzada.
Nueva campaña de VectraRAT emplea ClickFix y Amadey para establecer acceso remoto en sistemas Windows
Publicado: 16/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a VectraRAT, , una amenaza que combina funcionalidades de acceso remoto y captura de información, distribuida bajo un modelo de Malware-as-a-Service (MaaS).
KREMLIN: Malware Bancario Explota Chrome y Edge para Secuestrar Sesiones de los Usuarios
Publicado: 16/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó KREMLIN, un banking trojan que utiliza extensiones maliciosas en Google Chrome y Microsoft Edge para recopilar credenciales, cookies y tokens de sesión de usuarios de servicios bancarios.
PhantomRaven Stealer distribuido mediante paquetes NPM maliciosos
Publicado: 15/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a PhantomRaven, un stealer desarrollado en JavaScript que ha sido identificado en paquetes maliciosos publicados en el registro del gestor de paquetes NPM.
Campaña Apt Nighteagle Dirigida A Microsoft Exchange Y Active Directory
Publicado: 15/09/2026 | Importancia: Media
Durante las actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó actividad asociada al grupo denominado NightEagle, un grupo de amenazas persistentes avanzadas (APT) vinculado con actividades de ciberespionaje y campañas de intrusión dirigidas contra organizaciones. Sus operaciones están orientadas a obtener acceso no autorizado a infraestructuras corporativas, mantener presencia en los entornos comprometidos y acceder a información y recursos de interés.
Nueva campaña distribuye BambooToken para comprometer sistemas Windows y Linux
Publicado: 15/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a BambooToken, una familia de malware multiplataforma desarrollada para operar sobre sistemas Windows y Linux.
Campaña de Asyncrat que emplea Autoit y Powershell para evadir detección mediante inyección en procesos legítimos de Windows
Publicado: 13/09/2026 | Importancia: Media
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de distribución del troyano de acceso remoto (RAT) AsyncRAT, dirigida a sistemas operativos Windows y caracterizada por el uso de diferentes mecanismos orientados a evadir controles de seguridad y dificultar la identificación de la actividad maliciosa.
Casbaneiro: Troyano Bancario se Expande en Latinoamérica mediante Campañas de Phishing
Publicado: 11/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a Casbaneiro, un banking trojan dirigido a usuarios de Latinoamérica mediante correos de phishing que utilizan documentos señuelo para iniciar la cadena de infección.
Casbaneiro: Troyano Bancario se Expande en Latinoamérica mediante Campañas de Phishing
Publicado: 11/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a Casbaneiro, un banking trojan dirigido a usuarios de Latinoamérica mediante correos de phishing que utilizan documentos señuelo para iniciar la cadena de infección.
Shisa Ransomware: ciberdelincuentes abusan de herramientas de acceso remoto para propagar malware
Publicado: 08/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada con Shisa Ransomware, en la cual los ciberdelincuentes abusan de herramientas legítimas de acceso remoto para desplegar scripts maliciosos, establecer persistencia y propagarse dentro de entornos Windows comprometidos.
Nueva campaña de phishing utiliza Evilginx2 para evadir MFA en Microsoft 365
Publicado: 07/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña, BigBear 2.0, una operación de Phishing-as-a-Service basada en el framework Evilginx2, orientada al compromiso de cuentas Microsoft 365 mediante técnicas de Adversary-in-the-Middle (AiTM).
PEEP: Amenaza basada en Chromium con capacidades de persistencia y acceso remoto
Publicado: 07/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó a PEEP, un toolkit de posexplotación basado en Chromium que utiliza una extensión denominada “Smart Bookmarks” y puede operar sobre Google Chrome y Microsoft Edge.
Nueva actividad de Zawoo Team afecta entornos Windows mediante acceso VPN y herramientas PowerShell
Publicado: 06/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una intrusión atribuida a Zawoo Team, en la que los ciberdelincuentes obtuvieron acceso inicial a la infraestructura mediante credenciales VPN válidas asociadas a una cuenta con privilegios elevados.
Nueva vulnerabilidad StyleSmuggler en Magento y Adobe Commerce permite RCE sin autenticación
Publicado: 06/09/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado una vulnerabilidad de día cero denominada StyleSmuggler, la cual afecta a plataformas Magento Open Source y Adobe Commerce. Esta amenaza permite a los ciberdelincuentes ejecutar código de forma remota sin necesidad de autenticación previa, facilitando la instalación de una puerta trasera persistente sobre servidores de comercio electrónico.
Nueva campaña distribuye REVSTEALER con capacidades de captura de credenciales y evasión
Publicado: 05/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a REVSTEALER una familia emergente de stealer orientada a la captura de credenciales, información de sesión, datos almacenados en navegadores, billeteras de criptomonedas y contenido perteneciente a diferentes aplicaciones instaladas en sistemas Windows.
Nueva actividad de Mirage Kitten emplea los nuevos RAT multiplataforma NodeRabbit y PollCat
Publicado: 04/09/2026 | Importancia: Media
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña atribuida al grupo Mirage Kitten, en la que fueron descubiertas dos familias de malware previamente no documentadas, denominadas NodeRabbit y PollCat.
StreamRat es distribuido mediante anuncios fraudulentos en redes sociales
Publicado: 03/09/2026 | Importancia: Media
El equipo de analistas del Csirt Financiero ha identificado una campaña que distribuye el troyano bancario para Android StreamRat mediante anuncios fraudulentos en redes sociales que suplantan servicios gratuitos de transmisión de televisión. La amenaza está dirigida principalmente a usuarios de habla hispana, especialmente en España, y combina técnicas de ingeniería social con la distribución de archivos APK maliciosos para comprometer dispositivos Android.