Campaña activa asociada al stealer Phantom 3.5 mediante instaladores falsos.
- Publicado: 17/12/2025
- Importancia: Media
- Recursos afectados
Phantom 3.5 es una amenaza de tipo stealer diseñada para capturar y exfiltrar información confidencial desde equipos con sistema operativo Windows, incluyendo credenciales de acceso, cookies de navegador, datos de tarjetas de crédito, información de billeteras de criptomonedas y datos del sistema, su distribución se basa en descargas directas de instaladores falsos alojados en sitios web externos controlados por ciberdelincuentes, aprovechando la confianza del usuario en software popular, mediante técnicas de evasión, inyección en procesos legítimos y persistencia, esta amenaza representa un riesgo relevante para usuarios y organizaciones al facilitar escenarios de fraude, suplantación de identidad y toma de cuentas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas