Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva campaña distribuye Agent Tesla mediante cargas cifradas

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada con la distribución del stealer Agent Tesla, la cual opera a través de una cadena de infección multietapa que permite la ejecución en memoria y la evasión de controles.

Leer Más

Actividad asociada al stealer DarkCloud

El equipo de analistas del Csirt Financiero ha identificado actividad asociada a DarkCloud, un stealer comercializado bajo un modelo malware-as-a-service (MaaS), promovido públicamente como supuesto “software de vigilancia” o keylogger para encubrir su verdadera funcionalidad.

Leer Más

Nueva campaña asociada a Aeternum Loader utiliza Smart Contracts como mecanismo C2.

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente campaña asociada a la distribución del Aeternum Loader, un malware tipo loader que implementa un modelo C2 basado en infraestructura blockchain, específicamente mediante smart contracts desplegados en la red Polygon.

Leer Más

Actividad asociada al RAT SURXRAT en dispositivos android

El equipo de analistas del Csirt Financiero ha identificado actividad asociada a SURXRAT, un troyano de acceso remoto (RAT) para dispositivos Android comercializado bajo un modelo de malware-as-a-service (MaaS) a través de Telegram.

Leer Más

Nueva campaña utiliza OpenClaw para distribuir AMOS Stealer

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada con la distribución del infostealer AMOS, el cual está siendo propagado mediante habilidades maliciosas en la plataforma OpenClaw.

Leer Más

Nueva campaña de grupo ATP UnsolicitedBooker distribuye LuciDoor y Mars Snake

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada al despliegue coordinado de dos malware de tipo backdoor identificados como LuciDoor y Mars Snake, los cuales destacan por combinar técnicas de evasión, persistencia y ejecución remota que permiten a los ciberdelincuentes mantener control sostenido sobre los equipos comprometidos.

Leer Más

Compromiso de servicios expuestos: Apache ActiveMQ como puerta de entrada para LockBit

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó un incidente de ciberseguridad de alto impacto, en el que una instancia de Apache ActiveMQ expuesta a Internet fue comprometida mediante la explotación de la vulnerabilidad CVE-2023-46604, lo que permitió el despliegue del ransomware LockBit.

Leer Más

Nueva campaña denominada Moonrise: troyano desarrollado en Go que facilita acceso remoto prolongado.

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente actividad del troyano de acceso remoto Moonrise, desarrollado en lenguaje Go y caracterizado por mantener una baja tasa de detección en motores antimalware.

Leer Más

Nueva campaña distribuye TrustConnect, un RAT disfrazado como herramienta RMM legítima.

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña asociada a la distribución de TrustConnect, una herramienta presentada como solución de gestión remota RMM, pero que en realidad funciona como un troyano de acceso remoto RAT, TrustConnect se posiciona como un software de administración remota aparentemente legítimo, imitando características comunes de herramientas empresariales utilizadas para soporte técnico y gestión de endpoints. Sin embargo, su funcionalidad real permite a los ciberdelincuentes establecer control remoto persistente sobre los sistemas comprometidos.

Leer Más

Campaña de fake captcha orientada a distribuir infostealer.

El equipo de analistas del Csirt Financiero ha identificado una campaña activa que emplea páginas de verificación falsa tipo “Fake Captcha”, asociadas a patrones ClickFix, como mecanismo de distribución de un infostealer orientado a la captura o exfiltración de información sensible.

Leer Más

Nueva campaña que suplanta a la Registraduría para distribuir SHADOW LADDER

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente campaña de phishing dirigida a ciudadanos y funcionarios en Colombia, usando las elecciones de marzo de 2026 como señuelo.

Leer Más

CharlieKirk Grabber: Nuevo stealer en Python orientado a la captura de credenciales y datos sensibles

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó un nuevo stealer que ha sido identificado recientemente afectando sistemas operativos Windows, denominado CharlieKirk Grabber, diseñado principalmente para la recolección rápida de credenciales y datos sensibles almacenados en equipos comprometidos.

Leer Más

Actividad asociada a Mirai

El equipo de analistas del Csirt Financiero, a través de sus actividades continuas de monitoreo e inteligencia de amenazas, mantiene bajo seguimiento actividad asociada a Mirai, una amenaza clasificada como botnet orientado a la infección masiva de dispositivos IoT y sistemas embebidos.

Leer Más

Nueva actividad asociada a Mimikatz

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una actividad asociada a la ejecución de módulos de Mimikatz, una herramienta ampliamente empleada por ciberdelincuentes para extraer credenciales desde la memoria del sistema operativo.

Leer Más

Nueva actividad de ATM jackpotting

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una nueva operación organizada de “ATM jackpotting”, lo que confirma que este tipo de ataques contra cajeros automáticos continúa evolucionando y consolidándose como una amenaza estructurada y recurrente

Leer Más

Campaña con portales clonados de Microsoft entrega ejecutable que extrae credenciales y datos de navegación

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente campaña que utiliza anuncios pagados en Facebook que simulan promociones oficiales de Microsoft para inducir descargas falsas de actualizaciones de Windows.

Leer Más

Actividad asociada a QuasarRAT

El equipo de analistas del Csirt Financiero ha identificado actividad asociada a QuasarRAT, un troyano de acceso remoto (RAT) utilizado en campañas dirigidas contra los sectores financiero, gubernamental e industrial a nivel global.

Leer Más

DigitStealer y la identificación de su arquitectura maliciosa

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observaron patrones operativos que han expuesto la infraestructura de comando y control (C2) detrás de DigitStealer.

Leer Más

Nueva actividad de ransomware Kittykatkrew observada recientemente

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente actividad de un nuevo ransomware denominado Kittykatkrew, el cual es operado por un grupo con el mismo nombre.

Leer Más

Nueva campaña de Arkanix Stealer implementa modelo Malware-As-A-service

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña activa de Arkanix, un malware tipo infostealer que opera bajo un modelo Malware-as-a-Service MaaS y que incorpora un programa de referidos para ampliar su red de afiliados y distribución.

Leer Más