Nueva campaña del APT 28 aprovecha vulnerabilidad de Microsoft
- Publicado: 03/02/2026
- Importancia: Media
- Recursos afectados
La campaña observada afecta entornos donde usuarios interactúan con documentos RTF que contienen el exploit para CVE-2026-21509, permitiendo la descarga y ejecución de componentes maliciosos orientados a manipular configuraciones de Microsoft Office, interceptar correos electrónicos y establecer persistencia a nivel de sistema mediante técnicas avanzadas de carga dinámica y esteganografía. Estos elementos pueden comprometer la integridad del equipo y facilitar comunicaciones encubiertas hacia la infraestructura del ciberdelincuente.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas