Nueva Campaña de JarService despliega Zhima para establecer una botnet de proxy
- Publicado: 24/08/2026
- Importancia: Media
- Recursos afectados
Entre las capacidades identificadas destacan la generación de solicitudes HTTP, la manipulación del portapapeles, la apertura y carga de recursos mediante WebView, la ejecución de código JavaScript y la descarga de componentes o código adicional. Estas funcionalidades proporcionan a los operadores mecanismos para interactuar con el dispositivo comprometido y ampliar las capacidades de la cadena de infección de acuerdo con las instrucciones recibidas desde la infraestructura C2.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas