Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Campaña asociada a ValleyRAT orientada a la exfiltración de información financiera

  • Publicado: 01/01/2026
  • Importancia: Media

Recursos afectados

ValleyRAT es un troyano de acceso remoto (RAT) que permite a los atacantes comprometer equipos mediante la ejecución de archivos ofuscados distribuidos a través de campañas de phishing dirigidas, una vez desplegado, este RAT establece mecanismos de persistencia, evade defensas de seguridad y mantiene comunicación cifrada con un servidor C2 para ejecutar comandos maliciosos, exfiltrar datos sensibles y ampliar su funcionalidad mediante descargas adicionales.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas