Nuevos indicadores de compromiso relacionados al troyano Formbook
- Publicado: 31/01/2022
- Importancia: Media
- Recursos afectados
Formbook, está escrito en lenguaje de programación C y fue detectado por primera vez en el año 2016, el vector de distribución que este troyano utiliza es el envío de mensajes de correo electrónico tipo Phishing con adjuntos maliciosos que entregan la carga útil de Formbook. Lo anterior aplicando técnicas de ingeniería social donde utilizan temáticas relacionadas al covid-19 para generar interés en los usuarios objetivos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas