CSIRT Asobancaria

Nueva campaña maliciosa relacionada con ModiLoader

  • Publicado: 18/05/2025
  • Importancia: Media

Recursos afectados

Una reciente campaña maliciosa dirigida a sistemas Windows utiliza correos de phishing que suplantan a un banco turco como vector de entrada. A través de archivos comprimidos protegidos por contraseña, se inicia una cadena de infección que culmina con el despliegue del malware SnakeKeylogger. Esta amenaza está diseñada para capturar información sensible y exfiltrarla mediante un canal encubierto en Telegram.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas