Emerge un nuevo RAT denominado Hiatus
- Publicado: 06/03/2023
- Importancia: Media
- Recursos afectados
La campaña de este RAT se enfoca en atacar principalmente routers y dispositivos de red para propagarse y recopilar información en redes empresariales, en esta los atacantes emplean dos binarios maliciosos, HiatusRAT y una variante de tcpdump, para espiar secretamente a las víctimas y establecer una red proxy sigilosa.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas