Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.
Nueva campaña de Manic combina banking malware, spyware y control remoto en AndroidDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a Manic, una familia de malware dirigida a dispositivos Android que combina capacidades de vigilancia y control remoto.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-de-manic-combina-banking-malware-spyware-y-control-remoto-en-androidhttp://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a Manic, una familia de malware dirigida a dispositivos Android que combina capacidades de vigilancia y control remoto.
Nueva actividad de Grandoreiro utiliza DLL Side-Loading y técnicas de evasiónDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña reciente asociada al troyano bancario Grandoreiro, un troyano de origen brasileño que mantiene actividad en Latinoamérica desde al menos 2016.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-actividad-de-grandoreiro-utiliza-dll-side-loading-y-tecnicas-de-evasionhttp://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña reciente asociada al troyano bancario Grandoreiro, un troyano de origen brasileño que mantiene actividad en Latinoamérica desde al menos 2016.
Nueva campaña de MacSync Stealer permite capturar credenciales y exfiltrar información en macOSDurante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a MacSync Stealer diseñado para comprometer dispositivos macOS y capturar información sensible almacenada localmente.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-de-macsync-stealer-permite-capturar-credenciales-y-exfiltrar-informacion-en-macoshttp://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se observó una campaña asociada a MacSync Stealer diseñado para comprometer dispositivos macOS y capturar información sensible almacenada localmente.
Nuevo malware SynkLoader distribuido mediante campañas de phishingDurante las actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una nueva familia de malware denominada SynkLoader, caracterizada por una arquitectura modular y multilenguaje que integra componentes desarrollados en Python, C# y C/C++, junto con técnicas de ejecución en memoria orientadas a minimizar la exposición de artefactos y reducir la superficie de detección.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/nuevo-malware-synkloader-distribuido-mediante-campanas-de-phishinghttp://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante las actividades de monitoreo y análisis realizadas por el equipo de analistas del Csirt Financiero, se identificó una nueva familia de malware denominada SynkLoader, caracterizada por una arquitectura modular y multilenguaje que integra componentes desarrollados en Python, C# y C/C++, junto con técnicas de ejecución en memoria orientadas a minimizar la exposición de artefactos y reducir la superficie de detección.
Nueva Campaña de JarService despliega Zhima para establecer una botnet de proxyDurante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña dirigida a dispositivos Android, caracterizada por una cadena de infección de múltiples etapas en la que destacan los componentes JarService y Zhima.http://www.csirtasobancaria.com/Plone/alertas-de-seguridad/nueva-campana-de-jarservice-despliega-zhima-para-establecer-una-botnet-de-proxyhttp://www.csirtasobancaria.com/Plone/@@site-logo/CSIRT Editable (2-)-06.png
Durante las actividades de monitoreo realizadas por el equipo de analistas del Csirt Financiero, se identificó una campaña dirigida a dispositivos Android, caracterizada por una cadena de infección de múltiples etapas en la que destacan los componentes JarService y Zhima.