Nuevos indicadores de compromiso del troyano FormBook vistos en el mes de abril
- Publicado: 27/04/2022
- Importancia: Media
- Recursos afectados
-
FormBook permite a los ciberdelincuentes obtener acceso remoto al equipo comprometido, de esta manera y a través de funciones spyware (Keylogger y captura de pantalla) obtienen credenciales y datos confidenciales para finalmente realizar fraude informático, extorsión o vender la información en foros de la Deep y Dark web, donde más cibercriminales pueden llegar a obtener estos datos y atentar contra la infraestructura tecnológica de las organizaciones comprometidas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas