Nueva campaña de proxyjacking: secuestrando ancho de banda a gran escala
- Publicado: 22/01/2026
- Importancia: Media
- Recursos afectados
El vector de infección se basa principalmente en la propagación de instaladores falsos de software, tales como AutoClicker o supuestos limpiadores de sistema, así como en páginas publicitarias maliciosas que imitan portales de descarga de software ilegal o versiones crackeadas. El malware inicial se presenta en forma de un instalador MSI denominado Setup.msi, el cual puede contener archivos comprimidos adicionales, como Setup.zip.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas