Ciberdelincuentes distribuyen BlackCat ransomware mediante técnicas de malvertising
- Publicado: 02/07/2023
- Importancia: Media
- Recursos afectados
En la campaña identificada recientemente se observaron otras TTP (Tácticas, Técnicas y Procedimientos) utilizados por los operadores de BlackCat, incluyendo el uso de herramientas como AdFind, AccessChk64, PowerShell, PsExec, BitsAdmin, Cobalt Strike, AnyDesk, curl y scripts personalizados para recopilar información del entorno del cliente, obtener credenciales, moverse lateralmente en la red y manipular las protecciones de seguridad.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas