Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva variante del troyano bancario Ursnif, autodenominado Saigon

  • Publicado: 12/01/2020
  • Importancia: Media

Recursos afectados

SaiGon fue descubierto por investigadores a finales de 2019, una vez instalado en el equipo puede realizar las siguientes acciones:

  • Verificar y descifrar archivos incrustados y datos provenientes del servidor C&C (Comando y Control). 
  • Mantener la persistencia durante el reinicio del sistema. 
  • Descargar y ejecutar actualizaciones del núcleo del malware o cualquiera de sus componentes. 
  • Eliminar las tareas programadas y las claves de registro generadas por él mismo.

Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas