CSIRT Asobancaria

Nueva amenaza de tipo backdoor denominado Loki

  • Publicado: 08/09/2024
  • Importancia: Media

Recursos afectados

Loki es un backdoor avanzado desarrollado para el framework de post-explotación Mythic, caracterizado por sus capacidades de evasión y técnicas avanzadas como el cifrado de su imagen de memoria. Una vez ejecutado, exfiltra información del sistema comprometido al servidor de Comando y Control (C2) y permite la inserción de malware adicional en la memoria. Además, los atacantes emplean herramientas de terceros, como ngrok y gTunnel, para acceder a segmentos de red privados.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas