Campaña asociada a ValleyRAT orientada a la exfiltración de información financiera
- Publicado: 01/01/2026
- Importancia: Media
- Recursos afectados
ValleyRAT es un troyano de acceso remoto (RAT) que permite a los atacantes comprometer equipos mediante la ejecución de archivos ofuscados distribuidos a través de campañas de phishing dirigidas, una vez desplegado, este RAT establece mecanismos de persistencia, evade defensas de seguridad y mantiene comunicación cifrada con un servidor C2 para ejecutar comandos maliciosos, exfiltrar datos sensibles y ampliar su funcionalidad mediante descargas adicionales.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas