Indicadores de compromiso asociados a Botnet LeetHozer.
- Publicado: 30/04/2020
- Importancia: Media
- Recursos afectados
Investigadores detectan que la red de botnets LeetHozer ha adoptado el mismo mecanismo de distribución y carga que Mirai, sin embargo, en el monitoreo de tráfico de red se observó que el protocolo de comunicación con su servidor de Comando y Control (C2), el método de cifrado y bot fueron totalmente rediseñados. Adicionalmente, utilizó el mismo dropper y la misma cadena de explotación de vulnerabilidades como lo hace también Moobot.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas