Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nueva campaña de malware aprovecha archivos LNK para la entrega de cargas MSI

  • Publicado: 19/12/2025
  • Importancia: Media

Recursos afectados

La campaña maliciosa observada utiliza archivos de acceso directo (.lnk) disfrazados como documentos legítimos para iniciar la infección en sistemas Windows. A través de este mecanismo, se descarga de forma encubierta un instalador MSI que despliega componentes maliciosos y ejecuta señuelos visuales para engañar a la víctima. La amenaza implementa persistencia y comunicación remota con infraestructura de control, evidenciando el uso de técnicas avanzadas asociadas a operaciones atribuidas al grupo APT36.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas