Nuevos detalles relacionados con el troyano PikaBot
- Publicado: 19/01/2025
- Importancia: Media
- Recursos afectados
PikaBot es un troyano que emplea técnicas avanzadas de evasión y persistencia, incluyendo la modificación del registro, el uso de WMI y la configuración de tareas programadas, para permanecer activo en los equipos infectados. Esta amenaza se distribuye a través de archivos maliciosos y tiene la capacidad de abrir puertas traseras, recopilar información confidencial y desplegar cargas adicionales, lo que aumenta significativamente su impacto en redes corporativas y equipos comprometidos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas