Nueva actividad de Grandoreiro utiliza DLL Side-Loading y técnicas de evasión
- Publicado: 20/08/2026
- Importancia: Media
- Recursos afectados
Se ha observado una nueva campaña de Grandoreiro dirigida principalmente contra usuarios de Latinoamérica, con una concentración significativa de actividad en México. La campaña utiliza la aplicación legítima Duplicate Files Finder para realizar DLL Side-Loading y ejecutar una biblioteca maliciosa, incorporando además múltiples mecanismos de evasión destinados a detectar sandboxes, máquinas virtuales y herramientas de análisis antes de contactar con su infraestructura C2. La actividad evidencia que Grandoreiro continúa activo y adaptando sus técnicas de distribución y evasión.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas