El actor de amenaza CoralRaider distribuye RotBot y Xclient Stealer en sus campañas maliciosas.
- Publicado: 05/04/2024
- Importancia: Media
- Recursos afectados
El vector de infección inicial utilizado por CoralRaider en la campaña observada fue un archivo LNK que genera la descarga y ejecución de un archivo HTA. Este archivo realiza la ejecución de varios scripts que desencadenan la infección y la carga útil del loader RotBot. Una vez que este malware infecta el sistema, genera la descarga y ejecución de XClient Stealer.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas