![NUEVA CAMPAÑA DEL TROYANO DE ACCESO REMOTO FATALRAT NUEVA CAMPAÑA DEL TROYANO DE ACCESO REMOTO FATALRAT](https://www.csirtasobancaria.com/Plone/sala-de-prensa/nueva-campana-del-troyano-de-acceso-remoto-fatalrat/@@images/404ade0f-2684-4f15-b383-0e31102b1021.jpeg)
NUEVA CAMPAÑA DEL TROYANO DE ACCESO REMOTO FATALRAT
23/07/2024
El equipo del Csirt Financiero observó una nueva campaña del troyano de acceso remoto denominado FatalRAT, dirigiéndose a los usuarios de criptomonedas mediante ataques de sitios web Phishing diseñado para simular aplicaciones legítimas de criptomonedas.
Leer más![INSTALADORES FALSOS DE ADOBE ACROBAT READER LIBERAN TROYANO BYAKUGAN INSTALADORES FALSOS DE ADOBE ACROBAT READER LIBERAN TROYANO BYAKUGAN](https://www.csirtasobancaria.com/Plone/sala-de-prensa/instaladores-falsos-de-adobe-acrobat-reader-liberan-troyano-byakugan/@@images/e80e5783-2df3-4c87-b426-e9624e517023.png)
INSTALADORES FALSOS DE ADOBE ACROBAT READER LIBERAN TROYANO BYAKUGAN
16/07/2024
Se ha detectado una actividad maliciosa que distribuye el troyano de acceso remoto (RAT) “Byakugan” por medio de correos electrónicos de tipo phishing con archivos maliciosos en formato PDF adjuntos, redirigiendo al usuario a ejecutar a una descarga de un ejecutable .EXE que suplanta al software legítimo Adobe Acrobat Reader y permite la infección por RAT en el equipo objetivo.
Leer más![NUEVA ACTIVIDAD MALICIOSA DIRIGIDA A USUARIOS MACOS ENTREGANDO ATOMIC STEALER NUEVA ACTIVIDAD MALICIOSA DIRIGIDA A USUARIOS MACOS ENTREGANDO ATOMIC STEALER](https://www.csirtasobancaria.com/Plone/sala-de-prensa/nueva-actividad-maliciosa-dirigida-a-usuarios-macos-entregando-atomic-stealer/@@images/e98b9ba3-b77d-468f-b6fa-ebbef4f2fffc.png)
NUEVA ACTIVIDAD MALICIOSA DIRIGIDA A USUARIOS MACOS ENTREGANDO ATOMIC STEALER
15/07/2024
Se observó una nueva actividad del malware Atomic Stealer, que se está distribuyendo mediante anuncios y enlaces falsos en Google, que suplantan sitios legítimos como Arc Browser o MeetHub, para engañar a las víctimas y descargar archivos maliciosos.
Leer más![VULTUR AFECTA A USUARIOS DE ANDROID SUPLANTANDO APP DE MCAFEE SECURITY VULTUR AFECTA A USUARIOS DE ANDROID SUPLANTANDO APP DE MCAFEE SECURITY](https://www.csirtasobancaria.com/Plone/sala-de-prensa/vultur-afecta-a-usuarios-de-android-suplantando-app-de-mcafee-security/@@images/15f48526-7822-4cff-acee-8f684eb800ee.png)
VULTUR AFECTA A USUARIOS DE ANDROID SUPLANTANDO APP DE MCAFEE SECURITY
11/07/2024
Se detectaron nuevas variantes de Vultur que afectan a usuarios con dispositivos Android. Este troyano se hace pasar por la aplicación McAfee Security para engañar a los usuarios y obtener acceso a información personal y financiera.
Leer más![CIBERDELINCUENTES ENTREGAN VCURMS RAT Y STRRAT MEDIANTE CORREOS PHISHING CIBERDELINCUENTES ENTREGAN VCURMS RAT Y STRRAT MEDIANTE CORREOS PHISHING](https://www.csirtasobancaria.com/Plone/sala-de-prensa/ciberdelincuentes-entregan-vcurms-rat-y-strrat-mediante-correos-phishing/@@images/d694fdf5-8e26-445a-90bc-0ed2c8461f5f.png)
CIBERDELINCUENTES ENTREGAN VCURMS RAT Y STRRAT MEDIANTE CORREOS PHISHING
04/07/2024
El Equipo Csirt Financiero ha detectado una reciente campaña de phishing. Esta campaña engaña a los usuarios para descargar un troyano Java malicioso con el objetivo de propagar nuevos troyanos de acceso remoto (RAT) VCURMS y STRRAT.
Leer más![SURGE NUEVO TROYANO BANCARIO DENOMINADO FAKEXT SURGE NUEVO TROYANO BANCARIO DENOMINADO FAKEXT](https://www.csirtasobancaria.com/Plone/sala-de-prensa/surge-nuevo-troyano-bancario-denominado-fakext/@@images/ecb3a530-72ed-4be3-b156-81aff84dd2b8.png)
SURGE NUEVO TROYANO BANCARIO DENOMINADO FAKEXT
27/06/2024
Se detectó un nuevo troyano bancario conocido como Fakext. Este troyano utiliza una extensión maliciosa de la tienda Edge para llevar a cabo ataques de inyección web.
Leer más![NUEVO TROYANO BANCARIO DENOMINADO CHAVECLOAK NUEVO TROYANO BANCARIO DENOMINADO CHAVECLOAK](https://www.csirtasobancaria.com/Plone/sala-de-prensa/nuevo-troyano-bancario-denominado-chavecloak/@@images/2ca99e13-a856-4924-bfe0-b4efadd14660.jpeg)
NUEVO TROYANO BANCARIO DENOMINADO CHAVECLOAK
19/06/2024
A través del monitoreo realizado por el equipo del Csirt Financiero, se observó la presencia de un nuevo troyano bancario identificado como CHAVECLOAK, diseñado específicamente para afectar a usuarios en Brasil. Esta nueva amenaza tiene como objetivo principal la obtención de información confidencial y financiera de las víctimas.
Leer más![NUEVAS ESTRATEGIAS AVANZADAS DE RANSOMHOUSE NUEVAS ESTRATEGIAS AVANZADAS DE RANSOMHOUSE](https://www.csirtasobancaria.com/Plone/sala-de-prensa/nuevas-estrategias-avanzadas-de-ransomhouse/@@images/296f8514-01a1-41ba-934a-ee241b9e76a4.jpeg)
NUEVAS ESTRATEGIAS AVANZADAS DE RANSOMHOUSE
12/06/2024
La organización conocida como RansomHouse ha estado operativa desde finales del año 2021, centrándose en afectar a diversas organizaciones a nivel mundial. Este grupo destaca por emplear tácticas avanzadas, aprovechando vulnerabilidades no parcheadas en las infraestructuras tecnológicas de sus objetivos.
Leer más![NUEVO TROYANO BANCARIO DENOMINADO COYOTE NUEVO TROYANO BANCARIO DENOMINADO COYOTE](https://www.csirtasobancaria.com/Plone/sala-de-prensa/nuevo-troyano-bancario-denominado-coyote/@@images/8f9a65b2-8f8d-430e-813e-a02fd29a9495.png)
NUEVO TROYANO BANCARIO DENOMINADO COYOTE
27/05/2024
En el panorama actual de ciberamenazas, Coyote representa un cambio significativo en la evolución de los troyanos bancarios brasileños. En contraste con sus contrapartes, que suelen utilizar lenguajes como Delphi, los desarrolladores detrás de Coyote destacan por su dominio en tecnologías modernas como Node.js y .NET, además de emplear técnicas de empaquetado avanzadas.
Leer más![NUEVA ACTIVIDAD MALICIOSA POR PARTE DEL GRUPO DE DISTRIBUCIÓN DE MALWARE DENOMINADO VEXTRIO NUEVA ACTIVIDAD MALICIOSA POR PARTE DEL GRUPO DE DISTRIBUCIÓN DE MALWARE DENOMINADO VEXTRIO](https://www.csirtasobancaria.com/Plone/sala-de-prensa/nueva-actividad-maliciosa-por-parte-del-grupo-de-distribucion-de-malware-denominado-vextrio/@@images/8809b71f-05ea-43a0-8fb1-e59854436e15.png)
NUEVA ACTIVIDAD MALICIOSA POR PARTE DEL GRUPO DE DISTRIBUCIÓN DE MALWARE DENOMINADO VEXTRIO
20/05/2024
El equipo del Csirt Financiero, mediante actividades de monitoreo en diversas fuentes de información, observó una nueva actividad maliciosa por parte de un distribuidor de amenazas llamado VexTrio donde opera bajo un modelo Malware as a Service (MaaS) similar al de marketing de afiliados, logrando facilitar la distribución de diferentes familias de malware y dificultando su detección.
Leer más