Nueva actividad maliciosa relacionada a SnakeKeylogger
- Publicado: 14/02/2025
- Importancia: Media
- Recursos afectados
SnakeKeylogger es un keylogger modular desarrollado en .NET, diseñado para capturar información sensible como credenciales y datos del portapapeles. Se propaga a través de campañas de phishing y utiliza técnicas de persistencia, como modificaciones en el registro de Windows y ejecución de comandos en PowerShell. Además, puede evadir detección y exfiltrar información recopilada mediante protocolos como SMTP.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas