Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

El actor de amenaza CoralRaider distribuye RotBot y Xclient Stealer en sus campañas maliciosas.

  • Publicado: 05/04/2024
  • Importancia: Media

Recursos afectados

El vector de infección inicial utilizado por CoralRaider en la campaña observada fue un archivo LNK que genera la descarga y ejecución de un archivo HTA. Este archivo realiza la ejecución de varios scripts que desencadenan la infección y la carga útil del loader RotBot. Una vez que este malware infecta el sistema, genera la descarga y ejecución de XClient Stealer.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas