Nueva campaña de Awaken Likho emplea MeshCentral
- Publicado: 07/10/2024
- Importancia: Media
- Recursos afectados
Se ha identificado una nueva campaña del grupo APT Awaken Likho, que utiliza la herramienta de código abierto MeshCentral para administrar de forma remota dispositivos y mantener el control sobre los sistemas comprometidos. La campaña distribuye un archivo comprimido que incluye cinco archivos, cuatro de los cuales simulan ser servicios legítimos del sistema para engañar a los usuarios.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas