Análisis de actividad maliciosa asociadas con múltiples familias de troyanos
- Publicado: 21/02/2025
- Importancia: Media
- Recursos afectados
Las familias de troyanos analizadas en esta actividad maliciosa presentan capacidades avanzadas de exfiltración de información y control remoto sobre sistemas comprometidos. Lokibot, Formbook y Meterpreter han sido utilizados para capturar credenciales de acceso, extraer datos almacenados en navegadores y realizar ejecuciones de comandos remotos en los dispositivos afectados.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas