Nuevos indicadores de compromiso relacionados con XWorm
- Publicado: 27/08/2023
- Importancia: Media
- Recursos afectados
Cuando esta amenaza se ejecuta en un sistema objetivo, despliega una alta gama de actividades gracias a sus capacidades como buscar conexiones con servidores remotos y detectar entornos virtuales. También emplea técnicas de cifrado y detección de depuradores para evadir análisis. Las medidas clave incluyen control de aplicaciones, monitoreo de red, cifrado de datos, autenticación de dos factores y políticas de acceso.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas