Nueva campaña incorpora HttpTroy y una nueva variante de BLINDINGCAN.
- Publicado: 03/11/2025
- Importancia: Media
- Recursos afectados
HttpTroy y BLINDINGCAN corresponden a amenazas con capacidades de administración remota, las cuales permiten a los ciberdelincuentes ejecutar comandos, exfiltrar información, manipular procesos y eliminar rastros en equipos comprometidos. Esta campaña se distribuye mediante mensajes de correo electrónico tipo phishing que contienen archivos comprimidos con ejecutables ofuscados, lo que permite eludir mecanismos de detección tradicionales.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas