Troyano Bancario Qbot tiene nuevas funcionalidades
- Publicado: 28/08/2020
- Importancia: Media
- Recursos afectados
El vector de infección utilizado para la distribución de Qbot es el envío de mensajes de correo electrónicos que contienen archivos adjuntos maliciosos utilizados como descargadores del troyano. Utilizando los hilos de correos capturados realizan suplantación de identidad para generar más credibilidad en los destinatarios.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas