Lazarus (APT) emplea un nuevo backdoor denominado ForestTiger en su operación
- Publicado: 13/09/2022
- Importancia: Media
- Recursos afectados
En el ejercicio de rastrear la actividad de los grupos de amenazas persistentes APT, se evidenció una campaña liderada por el grupo Lazarus en esta buscan afectar el mayor numero de equipos al realizar movimientos laterales mediante una técnica de carga lateral de DLL aprovechándose de un servicio de legítimo de Windows.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas