Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

RAT ChaChi utilizado por los operadores de PYSA Ransomware

  • Publicado: 23/06/2021
  • Importancia: Media

Recursos afectados

ChaChi fue visto por primera vez en marzo de 2020 para realizar campañas de infección contra organizaciones gubernamentales y empresas privadas, desde entonces se ha observado una gran evolución en sus capacidades para escanear la red comprometida y ejecutar comandos en el equipo infectado.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas