Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

SeroXen: Un nuevo y evasivo troyano de acceso remoto (RAT)

  • Publicado: 30/05/2023
  • Importancia: Media

Recursos afectados

El troyano se distribuye a través de archivos ZIP que contienen un archivo benigno y un archivo por lotes ofuscado, el cual se ejecuta automáticamente al inicio. Una vez que SeroXen infecta un sistema, tiene la capacidad de ejecutar comandos y scripts, programar tareas y utilizar intérpretes de comandos. También es capaz de establecer persistencia en el sistema, escalando privilegios y evadiendo defensas de seguridad.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas