Actividad de APT 28 utilizando SkinnyBoy
- Publicado: 03/06/2021
- Importancia: Media
- Recursos afectados
-
El vector de infección utilizado por este grupo APT para la distribución de SkinnyBoy es a través de correos electrónicos malspam con asuntos relacionados a una Conferencia Internacional. El mensaje de correo contiene un documento ofimático con macros embebidas maliciosas, la víctima descarga el archivo y habilita las macros que desencadenan a SkinnyBoy dentro del equipo comprometido.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas