Nueva campaña denominada PeckbBirdy incorpora ejecución remota y persistencia mediante LOLbins legítimos.
- Publicado: 26/01/2026
- Importancia: Media
- Recursos afectados
PeckBirdy representa un riesgo para organizaciones que operan entornos Windows y que dependen de tecnologías de scripting y componentes legítimos del sistema para sus operaciones diarias. La amenaza se caracteriza por el uso de técnicas living-off-the-land, lo que dificulta su detección temprana al no requerir la instalación de binarios maliciosos evidentes. Los sistemas comprometidos pueden ser utilizados como plataformas de acceso remoto persistente, ejecución de código adicional y soporte para actividades posteriores como movimiento lateral o recolección de información.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas