Nuevo RAT denominado SambaSpy
- Publicado: 18/09/2024
- Importancia: Media
- Recursos afectados
Se ha observado una nueva campaña que distribuye el troyano de acceso remoto (RAT) conocido como SambaSpy a través de correos maliciosos. Este malware verifica el idioma del sistema antes de proceder con la descarga de su carga útil, esto debido a que está enfocado principalmente a usuarios de Italia. SambaSpy emplea técnicas de ofuscación, así como funcionalidades para registrar pulsaciones de teclas y controlar el teclado y el mouse.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas