Zhong Stealer: una nueva amenaza con mecanismos de persistencia y exfiltración de datos
- Publicado: 18/02/2025
- Importancia: Media
- Recursos afectados
Zhong Stealer es una nueva amenaza utilizada por actores maliciosos distribuida a través de plataformas de soporte como Zendesk con el objetivo es engañar a agentes de soporte y lograr la ejecución de su carga útil, estableciendo comunicación con un servidor C2. Además, emplea múltiples etapas de infección, mecanismos de persistencia y técnicas de evasión, permitiéndole recolectar credenciales y otra información sensible de los equipos comprometidos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas