Nueva variante del troyano bancario Ursnif, autodenominado Saigon
- Publicado: 12/01/2020
- Importancia: Media
- Recursos afectados
SaiGon fue descubierto por investigadores a finales de 2019, una vez instalado en el equipo puede realizar las siguientes acciones:
- Verificar y descifrar archivos incrustados y datos provenientes del servidor C&C (Comando y Control).
- Mantener la persistencia durante el reinicio del sistema.
- Descargar y ejecutar actualizaciones del núcleo del malware o cualquiera de sus componentes.
- Eliminar las tareas programadas y las claves de registro generadas por él mismo.
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas