EncryptHub aprovecha CVE-2025-26633 y Brave Support para desplegar cargas maliciosas
- Publicado: 15/08/2025
- Importancia: Media
- Recursos afectados
- Se ha identificado una campaña maliciosa atribuida al grupo APT EncryptHub, que aprovecha la vulnerabilidad CVE-2025-26633 y plataformas legítimas como Brave Support para desplegar cargas en equipos de cómputo. La actividad combina ingeniería social, ejecución de scripts PowerShell y loaders como SilentCrystal para mantener comunicación cifrada con servidores C2. Esto permite al grupo obtener control remoto, desplegar múltiples cargas y recolectar información sensible de manera silenciosa. - Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]. 
-06.png)