Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva campaña de propagación del troyano bancario Alien

  • Publicado: 20/01/2021
  • Importancia: Media

Recursos afectados

Los ciberdelincuentes han suplantado el sitio oficial https://www.immuni.italia.it/ a través del sitio web hxxps://it-immuni[.]Com/, donde alojan la aplicación maliciosa de nombre immuni.apk, que contiene el troyano bancario Alien; este es heredero de Cerberus y distribuido a través de MaaS (malware como servicio). Esta aplicación maliciosa se reconoce por solicitar permisos como ejecución en segundo plano con el fin de tomar el control del dispositivo y comunicarse con su servidor de comando y control (C2).

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas