Nueva campaña denominada TencShell incorpora capacidades de persistencia, evasión y pivoting interno.
- Publicado: 15/05/2026
- Importancia: Media
- Recursos afectados
TencShell emplea una arquitectura enfocada en ejecución directa en memoria y operaciones fileless, utilizando técnicas de shellcode, inyección de procesos y tráfico C2 encubierto para reducir la generación de artefactos en disco y minimizar la probabilidad de detección, la amenaza incorpora capacidades orientadas a persistencia, evasión defensiva, control remoto y proxy SOCKS5, facilitando actividades de reconocimiento, acceso a información sensible, pivoting interno y despliegue de herramientas adicionales dentro de sistemas Windows comprometidos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas