Nuevos indicadores de compromiso asociados a Trickbot
- Publicado: 26/12/2019
- Importancia: Media
- Recursos afectados
Trickbot es un troyano bancario descubierto en el año 2016, su principal método de propagación se basa en los correos electrónicos no deseados [Malspam], los cuales pueden traer adjuntos documentos que a su vez traen consigo macros escritas en VBA [Visual Basic Application] que son las encargadas de realizar la conexión con el servidor de C&C [Comando y Control] para que este brinde instrucciones a la máquina comprometida para la descarga y ejecución del payload [Carga útil] de Trickbot o URL maliciosas que redirigen al usuario a la descarga directa de Trickbot, adicionando a sus campañas ingeniería social para que sea más confiable para el usuario a la hora de ejecutarse en el sistema.
Este es un breve resumen por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected]
- Etiquetas