Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Mustang Panda actualiza su arsenal con una versión de CoolClient basada en rootkit

  • Publicado: 15/08/2026
  • Importancia: Media

Recursos afectados

Se ha observado una nueva variante del backdoor CoolClient, atribuida al grupo de ciberespionaje HoneyMyte (Mustang Panda). La principal novedad observada corresponde a la incorporación de un controlador de modo kernel firmado digitalmente, diseñado para ocultar procesos, archivos, claves de registro y actividad de red asociada al malware. Esta evolución incrementa significativamente las capacidades de evasión y persistencia del implante, permitiendo a los operadores mantener acceso encubierto a los sistemas comprometidos mientras realizan actividades de vigilancia, recolección de información y control remoto.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas