Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva campaña de Paper Werewolf despliega EchoGather RAT y PaperGrabber stealer

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña atribuida a Paper Werewolf. La campaña evidencia una evolución en el conjunto de herramientas del grupo, ya que incorpora PaperGrabber stealer, EchoGather RAT, descargadores desarrollados en C++, C#, Python y JavaScript, además de un implante personalizado para el marco de posexplotación Mythic.

Leer Más

Nueva actividad maliciosa asociada a RustyStealer

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó nueva actividad relacionada con RustyStealer, un stealer diseñado para comprometer sistemas Windows y capturar información sensible de usuarios y organizaciones.

Leer Más

Nueva amenaza llamada DevilNFC dirigida a fraude financiero móvil mediante NFC

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó información relacionada con DevilNFC, un nuevo malware para dispositivos Android diseñado para abusar de funcionalidades NFC (Near Field Communication) con el objetivo de ejecutar fraudes financieros mediante retransmisión de comunicaciones contactless.

Leer Más

Campaña maliciosa relacionada a CountLoader

A través actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva campaña de CountLoader, la cual utiliza una arquitectura modular y altamente ofuscada diseñada para mantenerse oculta mientras descarga y ejecuta distintas cargas maliciosas en sistemas Windows.

Leer Más

Nueva actividad de la botnet P2Pinfect afecta entornos Kubernetes a través de servicios expuestos.

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a la botnet P2Pinfect, caracterizada por comprometer entornos Kubernetes mediante configuraciones inseguras, servicios administrativos expuestos y mecanismos orientados a mantener persistencia prolongada dentro de infraestructuras de contenedores.

Leer Más

Nuevo RAT denominado Banana RAT afecta el sector financiero en america del sur

El Csirt Financiero ha encontrado actividad relacionada a Banana RAT, un troyano de acceso remoto orientado al fraude financiero el cual hace parte de una operación atribuida al APT SHADOW-WATER-063 que se encuentra dirigido específicamente contra entidades financieras y usuarios corporativos mediante campañas de ingeniería social

Leer Más

Nueva actividad maliciosa asociada a Lumma Stealer

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó actividad asociada con Lumma Stealer, un stealer comercializado bajo el modelo Malware-as-a-Service (MaaS) dentro de foros clandestinos y comunidades de la dark web.

Leer Más

Nueva actividad maliciosa atribuida a la botnet Amadey

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó actividad asociada con la botnet Amadey, malware modular utilizado principalmente como loader y plataforma de distribución de amenazas adicionales.

Leer Más

Nuevo loader IronWind empleado por el grupo WIRTE en operaciones de ciberespionaje

Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una reciente actividad del loader IronWind, una amenaza de ciberespionaje operada por el grupo identificado como WIRTE.

Leer Más

Nueva actividad de RemotePE asociado al grupo Lazarus

Durante actividades de monitoreo e investigación realizadas por el equipo de analistas del Csirt Financiero, se observó una nueva actividad asociada con RemotePE, un malware tipo RAT (Remote Access Trojan) atribuido a un subgrupo vinculado con Lazarus dirigido a empresas financieras.

Leer Más

Suplantaciones de Microsoft Teams distribuyen Valley RAT

El equipo de analistas del Csirt Financiero ha identificado una campaña maliciosa que distribuye ValleyRAT mediante páginas fraudulentas que suplantan el portal oficial de Microsoft Teams.

Leer Más

Archivo