Nuevos indicadores de compromiso asociados a troyano Ghost RAT
- Publicado: 24/02/2020
- Importancia: Media
- Recursos afectados
Al ser una herramienta de código fuente disponible en la red tiene una gran cantidad de versiones y es utilizada masivamente por los ciberdelincuentes con diferentes propósitos, su detección es compleja, sin embargo, dadas sus técnicas, tácticas y procedimientos “MITRE” puede ser detectada y neutralizada. Dentro de las características que posee este troyano se encuentra:
- Tomar el control total del equipo infectado.
- Registrar pulsaciones de teclas.
- Habilitar webcam en vivo.
- Activar el micrófono.
- Descargar y cargar archivos.
- Obtener una lista de los procesos activos.
- Controlar el apagado y reinicio remoto del equipo.
- Ofuscar la comunicación cliente- servidor.
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas