Nueva técnica empleada en el Rootkit Purple Fox para propagarse como gusano
- Publicado: 24/03/2021
- Importancia: Media
- Recursos afectados
Su versión actualizada a marzo de 2021 presenta comportamientos de gusano y se observó afectación principalmente sobre los siguientes servidores Windows:
- Microsoft IIS 7.5.
- Microsoft Server SQL Server 2008 R2.
- Microsoft HTTPAPI en su versión httpd 2.0.
- Microsoft Terminal Service.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas