Nueva campaña maliciosa utilizando archivos CHM para distribuir amenazas de tipo Infostealer
- Publicado: 29/07/2023
- Importancia: Media
- Recursos afectados
En esta campaña identificada, los ciberdelincuentes envían correos electrónicos disfrazados de instituciones financieras y compañías de seguros para engañar a los usuarios a abrir archivos CHM adjuntos. Los archivos contienen un script malicioso que descompila y crea "Docs.jse" para ejecutarlo a través de wscript. El script oculta cadenas para evadir la detección y busca mantener persistencia en el sistema al agregarlo al Registro de Windows. Posterior a esto, el Infostealer extrae información y envía datos capturados a servidores de comando y control.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas