Nueva amenaza de tipo backdoor denominado Loki
- Publicado: 08/09/2024
- Importancia: Media
- Recursos afectados
- Loki es un backdoor avanzado desarrollado para el framework de post-explotación Mythic, caracterizado por sus capacidades de evasión y técnicas avanzadas como el cifrado de su imagen de memoria. Una vez ejecutado, exfiltra información del sistema comprometido al servidor de Comando y Control (C2) y permite la inserción de malware adicional en la memoria. Además, los atacantes emplean herramientas de terceros, como ngrok y gTunnel, para acceder a segmentos de red privados. - Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]. 
- Etiquetas
-06.png)