Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Nueva variante del troyano bancario Ursnif, autodenominado Saigon

  • Publicado: 12/01/2020
  • Importancia: Media

Recursos afectados

SaiGon fue descubierto por investigadores a finales de 2019, una vez instalado en el equipo puede realizar las siguientes acciones:

  • Verificar y descifrar archivos incrustados y datos provenientes del servidor C&C (Comando y Control). 
  • Mantener la persistencia durante el reinicio del sistema. 
  • Descargar y ejecutar actualizaciones del núcleo del malware o cualquiera de sus componentes. 
  • Eliminar las tareas programadas y las claves de registro generadas por él mismo.

Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas