Nuevos indicadores de compromiso relacionados con Ploutus-D
- Publicado: 28/02/2026
- Importancia: Media
- Recursos afectados
Ploutus-D destaca por requerir acceso físico al cajero automático o un compromiso previo de sistemas internos, lo que convierte este ataque en una operación híbrida que combina intrusión física y técnicas de malware especializadas. Tras su instalación, el código malicioso puede permanecer inactivo hasta recibir instrucciones, las cuales pueden enviarse mediante dispositivos externos conectados al cajero automático, teclados especializados o mecanismos de activación previamente configurados.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas