Grupo de amenazas UNC2447 distribuye backdoor Sombrat y ransomware Fivehands
- Publicado: 30/04/2021
- Importancia: Media
- Recursos afectados
-
Como contexto se conoce que UNC2447 ha propagado amenazas como HELLOKITTY desde mayo hasta diciembre de 2020 y más recientemente ha estado distribuyendo Fivehands, para cifrar archivos e impidiendo el acceso a la información por parte de la víctima.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas