CSIRT Asobancaria

Nueva campaña abusa de paste.ee para entregar troyanos de acceso remoto

  • Publicado: 05/06/2025
  • Importancia: Media

Recursos afectados

Se ha identificado una campaña que distribuye el troyano XWorm mediante archivos JavaScript ofuscados enviados por correo electrónico. Estos archivos contactan la plataforma paste.ee para descargar componentes adicionales y evadir detección. La infraestructura observada se comparte con amenazas como AsyncRAT, lo que permite una entrega progresiva y control remoto del equipo comprometido.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas