Seguimiento a actividad asociada a Gh0stRAT en el sector financiero
- Publicado: 24/01/2026
- Importancia: Media
- Recursos afectados
Gh0stRAT es un troyano de acceso remoto que permite a los atacantes establecer control total sobre equipos comprometidos, facilitando la exfiltración de datos sensibles, el monitoreo en tiempo real y el despliegue de otras herramientas ofensivas. La amenaza se distribuye principalmente a través de mensajes de phishing con enlaces o archivos maliciosos, así como mediante repositorios en servicios externos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas