Nueva amenaza de tipo backdoor denominado Loki
- Publicado: 08/09/2024
- Importancia: Media
- Recursos afectados
Loki es un backdoor avanzado desarrollado para el framework de post-explotación Mythic, caracterizado por sus capacidades de evasión y técnicas avanzadas como el cifrado de su imagen de memoria. Una vez ejecutado, exfiltra información del sistema comprometido al servidor de Comando y Control (C2) y permite la inserción de malware adicional en la memoria. Además, los atacantes emplean herramientas de terceros, como ngrok y gTunnel, para acceder a segmentos de red privados.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas