Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Actividad de APT 28 utilizando SkinnyBoy

  • Publicado: 03/06/2021
  • Importancia: Media

Recursos afectados

El vector de infección utilizado por este grupo APT para la distribución de SkinnyBoy es a través de correos electrónicos malspam con asuntos relacionados a una Conferencia Internacional. El mensaje de correo contiene un documento ofimático con macros embebidas maliciosas, la víctima descarga el archivo y habilita las macros que desencadenan a SkinnyBoy dentro del equipo comprometido. 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas