Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.
PAMSTEALER: nueva variante de infostealer para macOS mediante falsos instaladoresDurante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de distribución de una nueva variante del infostealer PAMSTEALER, una amenaza orientada a la obtención de credenciales e información almacenada en sistemas macOS, que utiliza como mecanismo de distribución un falso instalador de una billetera de criptomonedas denominada Wavel. La amenaza incorpora mecanismos de persistencia, ejecución mediante scripts y comunicación con infraestructura externa para desplegar sus componentes y transferir la información recopilada.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/pamstealer-nueva-variante-de-infostealer-para-macos-mediante-falsos-instaladoreshttp://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña de distribución de una nueva variante del infostealer PAMSTEALER, una amenaza orientada a la obtención de credenciales e información almacenada en sistemas macOS, que utiliza como mecanismo de distribución un falso instalador de una billetera de criptomonedas denominada Wavel. La amenaza incorpora mecanismos de persistencia, ejecución mediante scripts y comunicación con infraestructura externa para desplegar sus componentes y transferir la información recopilada.
El RAT Kothamine implementa tailcat como mecanismo de C2El equipo de analistas del Csirt Financiero ha identificado una campaña asociada con Kothamine, un troyano de acceso remoto (RAT) dirigido a sistemas Windows. Esta amenaza permite a los ciberdelincuentes obtener control remoto sobre los equipos comprometidos, facilitando diversas acciones maliciosas; asimismo, emplea canales de comunicación cifrados basados en tailcat, una herramienta utilizada para establecer comunicaciones encubiertas con la infraestructura de C2.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/el-rat-kothamine-implementa-tailcat-como-mecanismo-de-c2http://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
El equipo de analistas del Csirt Financiero ha identificado una campaña asociada con Kothamine, un troyano de acceso remoto (RAT) dirigido a sistemas Windows. Esta amenaza permite a los ciberdelincuentes obtener control remoto sobre los equipos comprometidos, facilitando diversas acciones maliciosas; asimismo, emplea canales de comunicación cifrados basados en tailcat, una herramienta utilizada para establecer comunicaciones encubiertas con la infraestructura de C2.
FLATROOF y ROOFDECK: backdoor para macOS con capacidades de acceso remoto y recopilación de informaciónDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva actividad asociada con dos amenazas para sistemas macOS denominadas FLATROOF y ROOFDECK.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/flatroof-y-roofdeck-backdoor-para-macos-con-capacidades-de-acceso-remoto-y-recopilacion-de-informacionhttp://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva actividad asociada con dos amenazas para sistemas macOS denominadas FLATROOF y ROOFDECK.