Nueva actividad maliciosa relacionada con DcRAT
- Publicado: 28/09/2024
- Importancia: Media
- Recursos afectados
Recientemente, se ha observado un cambio en los vectores de infección del troyano de acceso remoto DcRAT, que ahora utiliza la técnica de HTML Smuggling para su distribución. Esta técnica permite incrustar la carga útil en archivos HTML, que se propagan a través de sitios web falsos o campañas de spam, suplantando aplicaciones multimedia rusas como TrueConf y VK Messenger.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas