Nueva campaña HelloNet utiliza ViPNet para desplegar múltiples módulos maliciosos
- Publicado: 20/07/2026
- Importancia: Media
- Recursos afectados
La campaña HelloNet utiliza componentes legítimos de ViPNet para ejecutar módulos maliciosos, mantener persistencia y establecer acceso remoto sobre sistemas comprometidos. La actividad incorpora mecanismos de inyección de procesos, ejecución en memoria, comunicaciones con C2, redirección de tráfico y eliminación de registros, lo que incrementa su capacidad para permanecer oculta y ampliar el control sobre el entorno afectado.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas