surge nuevo troyano bancario denominado Fakext
- Publicado: 07/03/2024
- Importancia: Media
- Recursos afectados
Una vez instalada, la extensión puede inyectar scripts en páginas HTML, descargando la biblioteca fingerprintJS para identificar a los usuarios. Fakext busca bancos específicos y despliega superposiciones que interrumpen las operaciones bancarias, solicitando la descarga de un RAT. Establece comunicación con servidores C2 a través de tráfico HTTP y la API de Telegram para la exfiltración de datos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas