Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva campaña de Manic combina banking malware, spyware y control remoto en Android

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a Manic, una familia de malware dirigida a dispositivos Android que combina capacidades de vigilancia y control remoto.

Leer Más

Nueva actividad de Grandoreiro utiliza DLL Side-Loading y técnicas de evasión

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña reciente asociada al troyano bancario Grandoreiro, un troyano de origen brasileño que mantiene actividad en Latinoamérica desde al menos 2016.

Leer Más

Nueva campaña de MacSync Stealer permite capturar credenciales y exfiltrar información en macOS

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a MacSync Stealer diseñado para comprometer dispositivos macOS y capturar información sensible almacenada localmente.

Leer Más

Nuevo malware SynkLoader distribuido mediante campañas de phishing

Durante las actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una nueva familia de malware denominada SynkLoader, caracterizada por una arquitectura modular y multilenguaje que integra componentes desarrollados en Python, C# y C/C++, junto con técnicas de ejecución en memoria orientadas a minimizar la exposición de artefactos y reducir la superficie de detección.

Leer Más

Nueva Campaña de JarService despliega Zhima para establecer una botnet de proxy

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña dirigida a dispositivos Android, caracterizada por una cadena de infección de múltiples etapas en la que destacan los componentes JarService y Zhima.

Leer Más

Orova: nuevo ransomware dirigido a servidores Linux y VMware ESXi

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una familia emergente de ransomware denominada Orova. La muestra identificada corresponde a un binario ELF de 64 bits, diseñado para ejecutarse en sistemas Linux x86-64 y con capacidades específicas para afectar hipervisores VMware ESXi.

Leer Más

Nuevas actividades asociadas al grupo APT Tortoiseshell revelan herramientas e infraestructura operativa

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó nueva infraestructura operativa y muestras de malware asociadas al grupo Tortoiseshell, también conocido como Mirage Kitten, UNC1549 y Nimbus Manticore, un actor de amenazas vinculado a Irán, activo al menos desde 2018 y con antecedentes de targeting sobre organizaciones de defensa, aeroespaciales, proveedores de servicios de TI y entidades militares.

Leer Más

Nueva campaña TerminalFix utiliza falsos CAPTCHA para comprometer sistemas Windows

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a TerminalFix, una variante de ClickFix que implementa una cadena de compromiso multietapa orientada a obtener persistencia, reconocer el entorno corporativo y establecer acceso hacia recursos internos mediante un túnel reverso.

Leer Más

ValleyRAT es distribuido mediante adware firmado y técnicas de DLL sideloading

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña atribuida al grupo Silver Fox que distribuye la puerta trasera ValleyRAT bajo la apariencia de una aplicación legítima de administración de fondos de pantalla para Windows.

Leer Más

Nuevo malware BraZetsu dirigido a organizaciones de Latinoamérica

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó a BraZetsu, un framework de malware desarrollado en Python para sistemas Windows y atribuido con alta confianza al actor brasileño Exilware.

Leer Más

StreamRat es distribuido mediante anuncios fraudulentos en redes sociales

El equipo de analistas del Csirt Financiero ha identificado una campaña que distribuye el troyano bancario para Android StreamRat mediante anuncios fraudulentos en redes sociales que suplantan servicios gratuitos de transmisión de televisión. La amenaza está dirigida principalmente a usuarios de habla hispana, especialmente en España, y combina técnicas de ingeniería social con la distribución de archivos APK maliciosos para comprometer dispositivos Android.

Leer Más

Nueva actividad de Mirage Kitten emplea los nuevos RAT multiplataforma NodeRabbit y PollCat

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña atribuida al grupo Mirage Kitten, en la que fueron descubiertas dos familias de malware previamente no documentadas, denominadas NodeRabbit y PollCat.

Leer Más

Nueva campaña distribuye REVSTEALER con capacidades de captura de credenciales y evasión

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a REVSTEALER una familia emergente de stealer orientada a la captura de credenciales, información de sesión, datos almacenados en navegadores, billeteras de criptomonedas y contenido perteneciente a diferentes aplicaciones instaladas en sistemas Windows.

Leer Más

Nueva vulnerabilidad StyleSmuggler en Magento y Adobe Commerce permite RCE sin autenticación

El equipo de analistas del Csirt Financiero ha identificado una vulnerabilidad de día cero denominada StyleSmuggler, la cual afecta a plataformas Magento Open Source y Adobe Commerce. Esta amenaza permite a los ciberdelincuentes ejecutar código de forma remota sin necesidad de autenticación previa, facilitando la instalación de una puerta trasera persistente sobre servidores de comercio electrónico.

Leer Más

Nueva actividad asociada al malware ToxicPanda 2.0

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva variante del troyano bancario para Android ToxicPanda, denominada ToxicPanda 2.0, que presenta una ampliación significativa tanto de sus capacidades como de su alcance de objetivos.

Leer Más

WordlistLoader: nuevo loader utilizado en campañas de distribución de Amatera Stealer

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una nueva familia de loader denominada WordlistLoader, utilizada como mecanismo de distribución de Amatera Stealer, también conocido como ACR Stealer, en el contexto de campañas asociadas con ClearFake.

Leer Más

Nueva Campaña de Core Werewolf incorpora CoreRAT como nueva herramienta de acceso remoto

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña asociada a CoreRAT, un troyano de acceso remoto desarrollado en C++ que permite mantener comunicación con infraestructura C2 y recibir instrucciones para ejecutar diferentes acciones sobre los sistemas comprometidos.

Leer Más

Nueva actividad asociada al troyano de acceso remoto GhostRAT

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó actividad asociada al troyano de acceso remoto GhostRAT, también conocido como Gh0stRAT, Farfli y PCRat, la cual afecta principalmente a equipos con sistemas operativos Windows

Leer Más

Nueva vulnerabilidad en Apache Log4j2 podría permitir ejecución remota de código.

El equipo de analistas del Csirt Financiero ha identificado una nueva vulnerabilidad asociada con Apache Log4j2, registrada como Log4j2 #4255. Esta falla puede permitir la ejecución remota de código mediante la evasión de controles de seguridad durante procesos de deserialización en aplicaciones Java que procesan eventos serializados provenientes de la red.

Leer Más

Nuevo Malware Asociado a Dark Caracal Utiliza Infraestructura C2 en Latinoamérica

Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, una amenaza de acceso remoto asociada con Dark Caracal, con actividad reportada en Latinoamérica. Permite ejecutar comandos, recopilar información, capturar credenciales y mantener comunicaciones con infraestructura C2.

Leer Más