Nueva variante de Stealer identificada como Saintstealer
- Publicado: 27/04/2022
- Importancia: Media
- Recursos afectados
Saintstealer utiliza un ejecutable llamado saintgang.exe que realiza actividades de evasión y recopilación de datos de la víctima; este Stealer también comprueba conexiones RDP, entornos Sandbox y equipos virtuales.
Saintstealer se encuentra activo y en constante desarrollo toda vez que no está totalmente terminado; este Stealer puede ser utilizado para la creación de campañas maliciosas que busquen impactar a organizaciones financieras en todo el mundo incluyendo a los usuarios que utilicen esos servicios.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas