CSIRT Asobancaria

Nueva actividad maliciosa relacionada a CobaltStrike

  • Publicado: 05/01/2025
  • Importancia: Media

Recursos afectados

CobaltStrike permite la emulación de ataques avanzados, incluyendo la explotación de vulnerabilidades, ejecución remota de código y persistencia prolongada en los sistemas comprometidos. Esto facilita actividades como movimientos laterales en redes corporativas, escalamiento de privilegios y exfiltración de datos críticos, como credenciales bancarias y transacciones financieras.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas