Archivos con código ofuscado que descargan troyanos bancarios
- Publicado: 30/06/2020
- Importancia: Media
- Recursos afectados
Los ciberdelincuentes han realizado campañas de distribución de troyanos desde marzo del 2020, a través del envío masivo de mensajes de correo electrónico con archivos de tipo VBS (Visual Basic Script), los cuales actúan como dropper para la descarga e instalación de Zloader, Ursnif, Dridex y Qakbot. Inicialmente estas campañas estaban dirigidas a Alemania. Sin embargo, se ha identificado que existen muestras en Rusia y Corea del Norte.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas