Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Campaña de malspam que distribuyen el malware Negasteal y Ave_Maria.

  • Publicado: 28/10/2019
  • Importancia: Media

Recursos afectados

Desde el CSIRT Financiero se han identificado campañas de correos no deseados en donde los ciberdelincuentes utilizan varios tipos de archivos adjuntos: archivos de imagen .ISO, archivos .RAR, y archivos .LZH, con el fin de distribuir el troyano espía Negasteal y la RAT Ave_Maria, los cuales utilizan AutoIt con el objetivo de ofuscar los binarios de los dos malware y posteriormente realizar su debida compilación.

image.png

Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].

Etiquetas