Explotación de vulnerabilidades Log4j para instaurar nuevos artefactos asociados al ransomware Avoslocker
- Publicado: 21/06/2022
- Importancia: Media
- Recursos afectados
El equipo de analistas del Csirt Financiero en sus actividades diarias de monitoreo a fuentes abiertas de información ha detectado una nueva campaña asociada a Avoslocker en la cual los ciberdelincuentes se encargaron de explotar vulnerabilidades relacionadas a Log4Shell, además de usar algunos escáneres de red como CobaltStrike.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas