Emerge un nuevo troyano bancario denominado NeXus
- Publicado: 09/03/2023
- Importancia: Media
- Recursos afectados
NeXus es una versión actualizada del malware S.O.V.A., creado por actores de amenazas (TA) para atacar a 40 aplicaciones bancarias seleccionadas. Utiliza la técnica de inyección HTML para mostrar páginas de phishing específicas de la aplicación bancaria a la que se dirige. Además, el malware es capaz de adquirir frases de semillas de billeteras Trust y Exodus, robar saldos de billetera y ejecutar un módulo de ransomware.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas