Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva campaña maliciosa utilizando archivos CHM para distribuir amenazas de tipo Infostealer

  • Publicado: 29/07/2023
  • Importancia: Media

Recursos afectados

En esta campaña identificada, los ciberdelincuentes envían correos electrónicos disfrazados de instituciones financieras y compañías de seguros para engañar a los usuarios a abrir archivos CHM adjuntos. Los archivos contienen un script malicioso que descompila y crea "Docs.jse" para ejecutarlo a través de wscript. El script oculta cadenas para evadir la detección y busca mantener persistencia en el sistema al agregarlo al Registro de Windows. Posterior a esto, el Infostealer extrae información y envía datos capturados a servidores de comando y control.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas