CSIRT Asobancaria

Análisis de actividad maliciosa asociadas con múltiples familias de troyanos

  • Publicado: 21/02/2025
  • Importancia: Media

Recursos afectados

Las familias de troyanos analizadas en esta actividad maliciosa presentan capacidades avanzadas de exfiltración de información y control remoto sobre sistemas comprometidos. Lokibot, Formbook y Meterpreter han sido utilizados para capturar credenciales de acceso, extraer datos almacenados en navegadores y realizar ejecuciones de comandos remotos en los dispositivos afectados.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas