Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nueva campaña denominada TencShell incorpora capacidades de persistencia, evasión y pivoting interno.

  • Publicado: 15/05/2026
  • Importancia: Media

Recursos afectados

TencShell emplea una arquitectura enfocada en ejecución directa en memoria y operaciones fileless, utilizando técnicas de shellcode, inyección de procesos y tráfico C2 encubierto para reducir la generación de artefactos en disco y minimizar la probabilidad de detección, la amenaza incorpora capacidades orientadas a persistencia, evasión defensiva, control remoto y proxy SOCKS5, facilitando actividades de reconocimiento, acceso a información sensible, pivoting interno y despliegue de herramientas adicionales dentro de sistemas Windows comprometidos.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas