Nuevo malware SynkLoader distribuido mediante campañas de phishing
- Publicado: 24/08/2026
- Importancia: Media
- Recursos afectados
Se ha observado una nueva familia de malware denominada SynkLoader, distribuida inicialmente mediante phishing en Microsoft Teams en el que los ciberdelincuentes se hacen pasar por personal de soporte técnico. La amenaza emplea una arquitectura modular basada en Python, C# y C/C++, con capacidades de ejecución en memoria, persistencia, reconocimiento de Active Directory, captura de credenciales mediante una pantalla de bloqueo falsa, ejecución remota de PowerShell, redireccionamiento de tráfico y control remoto mediante VNC.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas