Nuevos indicadores de compromiso asociados a NanoCore
- Publicado: 20/06/2020
- Importancia: Media
- Recursos afectados
- NanoCore: es un troyano de tipo RAT (herramienta de acceso remoto) diseñado para sistemas operativos Windows, cuenta con las siguientes capacidades: - Capturas de pantalla.
- Minería de criptomonedas.
- Control remoto del equipo.
- Crea puertas traseras.
 - Una vez infectado un equipo, es introducido a la red de botnes de NanoBot, que es la encargada de realizar minería de criptomonedas. - Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected] 
- Etiquetas
-06.png)