Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nuevos indicadores de compromiso asociados al Ransomware Zeppelin

  • Publicado: 17/12/2019
  • Importancia: Media

Recursos afectados

Se ha identificado una nueva variante del Ransomware VegaLocker/Buran, el cual tiene por nombre “Zeppelin”; descubierto en una campaña de infección en contra de organizaciones [Tecnología y Salud] de Estados Unidos y Europa.  Zeppelin tiene una configuración granular, que le permite compilarse en archivos de tipo ejecutable [.exe], librerías [dll] o mediante scripts [PowerShell], permitiéndole alojarse en sitios web comprometidos.

Este es un breve resumen por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected]

Etiquetas