CSIRT Asobancaria

Nuevos IoC asociados a BazarLoader

  • Publicado: 18/01/2022
  • Importancia: Media

Recursos afectados

BazarLoader es un backdoor observado a principios del año 2020 dirigido a equipos con sistema operativo Microsoft Windows. Empleando como vector de distribución el envío de correos de tipo phishing, los cuales son diseñados con técnicas de ingeniería social, estos mensajes llevan adjunto un documento ofimático (Word) que contiene macros maliciosas que al ser habilitadas por la víctima desencadenan el proceso de infección.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas