RAPUNCEL: Infostealer Distribuido mediante Falsos Instaladores de LastPass.

 


  • Publicado: 21/09/2026
  • Importancia: Media

Recursos afectados

Una vez que el usuario descarga y ejecuta el supuesto instalador, se inicia una cadena de ejecución que incorpora diferentes componentes utilizados por RAPUNCEL para establecerse en el sistema y realizar actividades posteriores. Entre sus características se encuentra el empleo de técnicas de evasión de soluciones de seguridad, incluyendo el uso de un controlador vulnerable mediante una técnica BYOVD con el propósito de obtener capacidades de mayor privilegio y dificultar la acción de mecanismos de protección instalados en el equipo.

 Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos csirt@asobancaria.com.