Nuevos indicadores de compromiso asociados a Parallax RAT.
- Publicado: 18/02/2020
 - Importancia: Media
 
- Recursos afectados
 Una vez que Parallax RAT logra acceder al sistema, inicia la captura de la información del usuario credenciales bancarios y difundir el RAT. Dentro de sus capacidades se encuentran:
- Captura de credenciales de inicio de sesión.
 - Capacidades de escritorio remoto.
 - Carga y descarga de archivos.
 - Ejecución de instrucciones remotas en el dispositivo infectado.
 - Conexiones cifradas.
 - Soporte estándar.
 - Capacidad de evadir múltiples motores de antivirus.
 
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas