Nueva actividad maliciosa atribuida al grupo APT UNC5142
- Publicado: 18/10/2025
- Importancia: Media
- Recursos afectados
UNC5142 emplea una técnica denominada EtherHiding para ocultar componentes críticos de sus campañas dentro de la cadena de bloques, complicando su detección y mitigación. Su objetivo principal es la obtención de credenciales, aunque también actúa como un posible distribuidor de malware y colaborador con otros actores. El grupo APT usa contratos inteligentes dinámicos para gestionar URL y claves, así como abusar de servicios legítimos para alojar cargas cifradas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas