Sala de prensa

Conoce las últimas noticias y aspectos relevantes en materia de ciberseguridad del sector financiero.

Noticias de Abril de 2024
NUEVA FAMILIA DE MALWARE DENOMINADA NS-STEALER
NUEVA FAMILIA DE MALWARE DENOMINADA NS-STEALER

24/04/2024

El equipo del Csirt Financiero ha identificado un nuevo Stealer basado en Java, conocido como NS-Stealer, durante sus actividades de monitoreo en diversas fuentes de información. Este Stealer utiliza un bot de Discord para extraer información confidencial de sistemas comprometidos y se propaga a través de archivos ZIP que simulan ser software legítimo.

Leer más

NUEVO LOADER DESARROLLADO EN GO DENOMINADO CHERRYLOADER
NUEVO LOADER DESARROLLADO EN GO DENOMINADO CHERRYLOADER

24/04/2024

Se observó una nueva amenaza de tipo loader denominado CherryLoader, basado en el lenguaje de programación Go, para llevar a cabo sus ataques de manera sigilosa. Este loader, suplanta la identidad de la aplicación legítima notas CherryTree, permitió a los actores de amenaza intercambiar exploits sin tener que recompilar el código, dificultado su detección.

Leer más

SPECTRALBLUR, NUEVA PUERTA TRASERA DIRIGIDA A MACOS
SPECTRALBLUR, NUEVA PUERTA TRASERA DIRIGIDA A MACOS

24/04/2024

El equipo del Csirt Financiero observó una nueva puerta trasera (Backdoor) dirigida a los equipos con sistema operativo MacOs distribuida por TA444.

Leer más

NUEVO LOADER DENOMINADO JINXLOADER PARA ENTREGAR DIFERENTES CARGAS ÚTILES
NUEVO LOADER DENOMINADO JINXLOADER PARA ENTREGAR DIFERENTES CARGAS ÚTILES

18/04/2024

Se observó un nuevo malware de tipo loader denominado JinxLoader, desarrollado en lenguaje de programación Go, siendo distribuido mediante ataque de phishing para entregar cargas útiles como Formbook y XLoader.

Leer más

NUEVA ACTIVIDAD MALICIOSA DEL LOADER CONOCIDO COMO GULOADER
NUEVA ACTIVIDAD MALICIOSA DEL LOADER CONOCIDO COMO GULOADER

09/04/2024

GuLoader, conocido por su persistencia a lo largo de los años, fue visto por primera vez a finales de 2019 siendo un loader basado en shellcode donde es vendido como Malware as a Service (MaaS) por un actor conocido como RastaFarEye en foros clandestinos por una tarifa mensual de 15.000 dólares.

Leer más

NUEVA AMENAZA DENOMINADA AGENT RACOON
NUEVA AMENAZA DENOMINADA AGENT RACOON

08/04/2024

El grupo de amenazas denominado CL-STA-0002, ha utilizado herramientas que incluyen una nueva puerta trasera (Backdoor) llamada "Agent Racoon", un módulo DLL llamado "Ntospy" para capturar credenciales de usuario, y una versión personalizada de Mimikatz denominada "Mimilite".

Leer más

NUEVA VERSIÓN DEL STEALER RHADAMANTHYS
NUEVA VERSIÓN DEL STEALER RHADAMANTHYS

03/04/2024

La versión 0.5.0 de Rhadamanthys aborda diversas deficiencias presentes en versiones anteriores. Además de corregir errores, los desarrolladores han implementado nuevas funcionalidades y capacidades para la captura de información. Por ejemplo, en el caso de una infección en un sistema con un usuario administrador, se permite la recopilación de información de otras cuentas utilizadas en el mismo equipo. También se ha añadido un nuevo keylogger y un complemento de espionaje que admite acceso RDP.

Leer más