Nueva campaña de phishing distribuye PhantomStealer mediante técnicas de evasión y BYOVD
- Publicado: 18/08/2026
- Importancia: Media
- Recursos afectados
Se ha observado una campaña de phishing que distribuye PhantomStealer mediante archivos adjuntos que simulan documentación relacionada con cotizaciones comerciales. La cadena de infección emplea técnicas de elevación de privilegios, BYOVD para finalizar procesos de seguridad y Process Hollowing para ejecutar PhantomStealer dentro de un proceso legítimo. El stealer posteriormente recopila credenciales, cookies, información del sistema, archivos, datos de monederos de criptomonedas, pulsaciones de teclado y capturas de pantalla, además de incorporar una función clipper para modificar direcciones de criptomonedas copiadas al portapapeles.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas