CSIRT Asobancaria

Campaña de infección de WastedLocker ransomware en entidades de Estados Unidos

  • Publicado: 30/06/2020
  • Importancia: Media

Recursos afectados

El ataque inicia con la vulneración de sitios web legítimos alojando un archivo JavaScript denominado “SocGholish”, el cual redirecciona a los visitantes a otros sitios para la descarga del mismo archivo como una supuesta actualización del navegador.

Una vez se descarga y ejecuta la supuesta actualización realizada a través del archivo JavaScript, inicia el reconocimiento del equipo a través del tipo de sistema operativo y arquitectura utilizada. Teniendo en cuenta la información obtenida realiza la descarga de CobaltStrike acorde a las características del sistema identificado.

Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas